CVE-2007-6550
PMOS Help Desk 2.4 और उससे पहले के संस्करणों में form.php वेब ब्राउज़र पर रीडायरेक्ट भेजता है लेकिन exit नहीं करता, जिससे दूरस्थ हमलावर eval इंजेक्शन हमले कर सकते हैं और options array पैरामीटर के माध्यम से...
- प्रकाशित
- 28 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PMOS Help Desk 2.4 और उससे पहले के संस्करणों में form.php वेब ब्राउज़र पर रीडायरेक्ट भेजता है लेकिन exit नहीं करता, जिससे दूरस्थ हमलावर eval इंजेक्शन हमले कर सकते हैं और options array पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादित कर सकते हैं।
स्रोत
1EgiX · php · 25 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।