CVE-2007-5440
CRS Manager में कई PHP रिमोट फाइल इन्क्लूज़न कमजोरियाँ दूरस्थ हमलावरों को DOCUMENT_ROOT पैरामीटर में URL के माध्यम से (1) index.php या (2) login.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट:...
- प्रकाशित
- 14 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CRS Manager में कई PHP रिमोट फाइल इन्क्लूज़न कमजोरियाँ दूरस्थ हमलावरों को DOCUMENT_ROOT पैरामीटर में URL के माध्यम से (1) index.php या (2) login.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: यह मुद्दा CVE द्वारा विवादित है, क्योंकि DOCUMENT_ROOT को हमलावर द्वारा संशोधित नहीं किया जा सकता है।
स्रोत
1iNs · php · 11 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।