CVE-2007-5305
ELSEIF CMS Beta 0.6 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को निम्न में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं: (1) contenus पैरामीटर (a) contenus.php को; (2)...
- प्रकाशित
- 9 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ELSEIF CMS Beta 0.6 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को निम्न में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं: (1) contenus पैरामीटर (a) contenus.php को; (2) tpelseifportalrepertoire पैरामीटर utilisateurs/ में (b) votes.php, (c) espaceperso.php, (d) enregistrement.php, (e) commentaire.php और (f) coeurusr.php को, तथा moduleajouter/ में (g) articles/fonctions.php और (h) depot/fonctions.php को; (3) corpsdesign पैरामीटर moduleajouter/ में (i) articles/usrarticles.php और (j) depot/usrdepot.php को; और संभवतः अन्य फ़ाइलें।
स्रोत
1HACKERS PAL · php · 6 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।