CVE-2007-5772
Flatnuke 3 के डाउनलोड मॉड्यूल में प्रत्यक्ष स्टैटिक कोड इंजेक्शन भेद्यता, दूरस्थ प्रमाणित व्यवस्थापकों को Download/ की उपनिर्देशिका में description.it.php फ़ाइल में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है, जब वे विवरण सहेजते...
- प्रकाशित
- 1 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flatnuke 3 के डाउनलोड मॉड्यूल में प्रत्यक्ष स्टैटिक कोड इंजेक्शन भेद्यता, दूरस्थ प्रमाणित व्यवस्थापकों को Download/ की उपनिर्देशिका में description.it.php फ़ाइल में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है, जब वे विवरण सहेजते हैं और fneditmode को 1 पर सेट करते हैं। नोट: बिना प्रमाणीकरण वाले दूरस्थ हमलावर कुकी हेरफेर समस्या का लाभ उठाकर इसका शोषण कर सकते हैं।
स्रोत
1KiNgOfThEwOrLd · php · 23 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।