CVE-2007-5178
mxBB के लिए mx_glance 2.3.3 मॉड्यूल में contrib/mx_glance_sdesc.php एक महत्वपूर्ण सुरक्षा जाँच को एक टिप्पणी के भीतर रखता है, क्योंकि एक टिप्पणी सीमांकक (comment delimiter) गायब है, जो दूरस्थ आक्रमणकारियों को...
- प्रकाशित
- 3 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mxBB के लिए mx_glance 2.3.3 मॉड्यूल में contrib/mx_glance_sdesc.php एक महत्वपूर्ण सुरक्षा जाँच को एक टिप्पणी के भीतर रखता है, क्योंकि एक टिप्पणी सीमांकक (comment delimiter) गायब है, जो दूरस्थ आक्रमणकारियों को remote file inclusion हमले करने और mx_root_path पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देता है। नोट: कुछ स्रोत गलत तरीके से बताते हैं कि प्रभावित पैरामीटर phpbb_root_path है।
स्रोत
1bd0rk · php · 29 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।