CVE-2007-5457
Joomla! के लिए Michael Dempfle Joomla Flash Uploader (com_jfu या com_joomla_flash_uploader) 2.5.1 घटक में कई PHP दूरस्थ फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को (1)...
- प्रकाशित
- 14 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Michael Dempfle Joomla Flash Uploader (com_jfu या com_joomla_flash_uploader) 2.5.1 घटक में कई PHP दूरस्थ फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को (1) install.joomla_flash_uploader.php तथा (2) uninstall.joomla_flash_uploader.php में mosConfig_absolute_path पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1mdx · php · 11 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।