CVE-2007-5914
JBC Explorer 7.20 RC1 और इससे पहले के संस्करणों में dirsys/modules/config/post.php में प्रत्यक्ष स्थैतिक कोड इंजेक्शन भेद्यता, प्रमाणित दूरस्थ व्यवस्थापकों को DEBUG पैरामीटर के माध्यम से मनमाना PHP कोड इंजेक्ट करने की...
- प्रकाशित
- 10 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JBC Explorer 7.20 RC1 और इससे पहले के संस्करणों में dirsys/modules/config/post.php में प्रत्यक्ष स्थैतिक कोड इंजेक्शन भेद्यता, प्रमाणित दूरस्थ व्यवस्थापकों को DEBUG पैरामीटर के माध्यम से मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है, जिसे config.inc.php तक पहुँच कर निष्पादित किया जा सकता है। नोट: इसका दोहन अप्रमाणित दूरस्थ हमलावरों द्वारा CVE-2007-5913 का लाभ उठाकर किया जा सकता है।
स्रोत
1DarkFig · php · 5 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।