CVE-2007-6548
RunCMS 1.6.1 से पहले के संस्करणों में कई प्रत्यक्ष स्थैतिक कोड इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ प्रमाणित व्यवस्थापकों को मनमाना PHP कोड इंजेक्ट करने की अनुमति देती हैं: (1) modules/system/admin.php में meta-generator...
- प्रकाशित
- 28 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RunCMS 1.6.1 से पहले के संस्करणों में कई प्रत्यक्ष स्थैतिक कोड इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ प्रमाणित व्यवस्थापकों को मनमाना PHP कोड इंजेक्ट करने की अनुमति देती हैं: (1) modules/system/admin.php में meta-generator क्रिया में header और (2) footer पैरामीटर, (3) modules/system/admin.php में disclaimer क्रिया में disclaimer पैरामीटर, (4) modules/mydownloads/admin/index.php में mydownloadsConfigAdmin क्रिया में disclaimer पैरामीटर, (5) modules/newbb_plus/admin/forum_config.php में disclaimer पैरामीटर, (6) modules/mylinks/admin/index.php में myLinksConfigAdmin क्रिया में disclaimer पैरामीटर, या (7) modules/sections/admin/index.php में secconfig क्रिया में intro पैरामीटर, जो PHP अनुक्रमों को modules/ में स्थित निम्न फ़ाइलों में इंजेक्ट करते हैं: (a) sections/cache/intro.php, (b) mylinks/cache/disclaimer.php, (c) mydownloads/cache/disclaimer.php, (d) newbb_plus/cache/disclaimer.php, (e) system/cache/disclaimer.php, (f) system/cache/footer.php, (g) system/cache/header.php, या (h) system/cache/maintenance.php।
स्रोत
1- RunCMS 1.6 - Multiple Vulnerabilitiesएक्सप्लॉइट
DSecRG · php · 25 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।