CVE-2007-5157
phpFidoNode में Alex Kocharin PHP Fidonet Tosser (PhFiTo) 1.3.0 के phfito-post.php में PHP रिमोट फ़ाइल समावेशन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को phfito-post के SRC_PATH पैरामीटर में...
- प्रकाशित
- 1 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpFidoNode में Alex Kocharin PHP Fidonet Tosser (PhFiTo) 1.3.0 के phfito-post.php में PHP रिमोट फ़ाइल समावेशन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को phfito-post के SRC_PATH पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1w0cker · php · 28 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।