CVE-2007-0900
Multiple vulnerabilità di inclusione remota di file PHP in TagIt! Tagboard 2.1.B Build 2 e precedenti, quando register_globals è abilitato, consentono ad...
- Pubblicato
- 13 feb 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 12 feb 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PModerato · prossimi 30 giorni
- Percentile
- 95,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple vulnerabilità di inclusione remota di file PHP in TagIt! Tagboard 2.1.B Build 2 e precedenti, quando register_globals è abilitato, consentono ad attaccanti remoti di eseguire codice PHP arbitrario tramite un URL nel parametro (1) configpath verso (a) tagviewer.php, (b) tag_process.php e (c) CONFIG/errmsg.inc.php; e (d) addTagmin.php, (e) ban_watch.php, (f) delTagmin.php, (g) delTag.php, (h) editTagmin.php, (i) editTag.php, (j) manageTagmins.php e (k) verify.php in tagmin/; il parametro (2) adminpath verso (l) tagviewer.php, (m) tag_process.php e (n) tagmin/index.php; e il parametro (3) admin verso (o) readconf.php, (p) updateconf.php, (q) updatefilter.php e (r) wordfilter.php in tagmin/; vettori diversi da CVE-2006-5249.
Fonti
16K-159 · php · 12 feb 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.