CVE-2007-6191
Armin Burger p.mapper 3.2.0 beta3 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को _SESSION[PM_INCPHP] पैरामीटर में URL के माध्यम से (1) incphp/globals.php या (2)...
- प्रकाशित
- 30 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Armin Burger p.mapper 3.2.0 beta3 में कई PHP रिमोट फ़ाइल समावेशन भेद्यताएँ दूरस्थ हमलावरों को _SESSION[PM_INCPHP] पैरामीटर में URL के माध्यम से (1) incphp/globals.php या (2) plugins/export/mc_table.php में मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: यह तर्क दिया जा सकता है कि यह भेद्यता PHP में किसी समस्या के कारण उत्पन्न होती है और उचित समाधान PHP में ही होना चाहिए; यदि ऐसा है, तो इसे p.mapper में भेद्यता के रूप में नहीं माना जाना चाहिए।
स्रोत
2ShAy6oOoN · php · 27 नव॰ 2007
- p.mapper 3.2 beta3 - '/plugins/export/mc_table.php?_SESSION[PM_INCPHP]' Remote File Inclusionएक्सप्लॉइट
ShAy6oOoN · php · 27 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।