CVE-2007-5056
adodb-perf-module.inc.php में Eval इंजेक्शन भेद्यता, जो ADOdb Lite 1.42 और उससे पहले के संस्करणों में मौजूद है, और जिसका उपयोग CMS Made Simple, SAPID CMF, Journalness, PacerCMS, तथा...
- प्रकाशित
- 24 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
adodb-perf-module.inc.php में Eval इंजेक्शन भेद्यता, जो ADOdb Lite 1.42 और उससे पहले के संस्करणों में मौजूद है, और जिसका उपयोग CMS Made Simple, SAPID CMF, Journalness, PacerCMS, तथा Open-Realty सहित उत्पादों में किया जाता है, दूरस्थ हमलावरों को last_module पैरामीटर में PHP अनुक्रमों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
5irk4z · php · 21 सित॰ 2007
Iron · php · 9 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।