CVE-2011-1513
e107 CMS 0.7.24 और संभवतः पुराने संस्करणों के install_.php में स्थैतिक कोड इंजेक्शन भेद्यता, जब इंस्टॉलेशन स्क्रिप्ट हटाई नहीं जाती है, दूरस्थ हमलावरों को एक क्राफ्टेड MySQL सर्वर नाम के माध्यम से e107_config.php में मनमाना...
- प्रकाशित
- 4 नव॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
e107 CMS 0.7.24 और संभवतः पुराने संस्करणों के install_.php में स्थैतिक कोड इंजेक्शन भेद्यता, जब इंस्टॉलेशन स्क्रिप्ट हटाई नहीं जाती है, दूरस्थ हमलावरों को एक क्राफ्टेड MySQL सर्वर नाम के माध्यम से e107_config.php में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है।
स्रोत
1Matt Bergin · php · 24 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।