CVE-2007-5600
Artmedic CMS 3.4 और उससे पहले के संस्करणों में index.php में अधूरी ब्लैकलिस्ट भेद्यता दूरस्थ हमलावरों को page पैरामीटर में (1) UNC शेयर पाथनाम, या (2) ftps, (3) ssh2.sftp, या (4) ssh2.scp URL के माध्यम...
- प्रकाशित
- 19 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Artmedic CMS 3.4 और उससे पहले के संस्करणों में index.php में अधूरी ब्लैकलिस्ट भेद्यता दूरस्थ हमलावरों को page पैरामीटर में (1) UNC शेयर पाथनाम, या (2) ftps, (3) ssh2.sftp, या (4) ssh2.scp URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जिसके लिए PHP रिमोट फाइल इन्क्लूजन केवल http, https और ftp URL के लिए अवरुद्ध है।
स्रोत
1iNs · php · 16 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।