CVE-2007-5015
Streamline PHP Media Server 1.0-beta4 में कई PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यताएँ रिमोट हमलावरों को core/theme/includes/ में (1) admin_footer.php, (2) info_footer.php, (3)...
- प्रकाशित
- 20 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Streamline PHP Media Server 1.0-beta4 में कई PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यताएँ रिमोट हमलावरों को core/theme/includes/ में (1) admin_footer.php, (2) info_footer.php, (3) theme_footer.php, (4) browse_footer.php, (5) account_footer.php, या (6) search_footer.php में sl_theme_unix_path पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: यह भेद्यता केवल तब मौजूद होती है जब व्यवस्थापक .htaccess Limit समर्थन की आवश्यकता के संबंध में इंस्टॉलेशन निर्देशों का पालन नहीं करता है।
स्रोत
1BiNgZa · php · 19 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।