CVE-2007-5307
ELSEIF CMS Beta 0.6 इनपुट डेटा में एक संख्यात्मक पैरामीटर शामिल होने पर वेरिएबल्स को ठीक से अनसेट (unset) नहीं करता है, जिसका मान किसी अल्फ़ान्यूमेरिक पैरामीटर के हैश मान से मेल खाता है, जिससे दूरस्थ हमलावर...
- प्रकाशित
- 9 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ELSEIF CMS Beta 0.6 इनपुट डेटा में एक संख्यात्मक पैरामीटर शामिल होने पर वेरिएबल्स को ठीक से अनसेट (unset) नहीं करता है, जिसका मान किसी अल्फ़ान्यूमेरिक पैरामीटर के हैश मान से मेल खाता है, जिससे दूरस्थ हमलावर externe/swfupload/upload.php के माध्यम से .php फ़ाइल अपलोड करके मनमाना PHP कोड निष्पादित कर सकते हैं। ध्यान दें: यह तर्क दिया जा सकता है कि यह भेद्यता unset PHP कमांड (CVE-2006-3017) में एक बग के कारण है और उचित सुधार PHP में किया जाना चाहिए; यदि ऐसा है, तो इसे ELSEIF CMS में भेद्यता के रूप में नहीं माना जाना चाहिए।
स्रोत
1HACKERS PAL · php · 6 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।