CVE-2007-6548
Multiple vulnerabilità di iniezione diretta di codice statico in RunCMS precedente alla versione 1.6.1 consentono ad amministratori remoti autenticati di...
- Pubblicato
- 28 dic 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 dic 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 94,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple vulnerabilità di iniezione diretta di codice statico in RunCMS precedente alla versione 1.6.1 consentono ad amministratori remoti autenticati di iniettare codice PHP arbitrario tramite (1) i parametri header e (2) footer a modules/system/admin.php in un'azione meta-generator, (3) il parametro disclaimer a modules/system/admin.php in un'azione disclaimer, (4) il parametro disclaimer a modules/mydownloads/admin/index.php in un'azione mydownloadsConfigAdmin, (5) il parametro disclaimer a modules/newbb_plus/admin/forum_config.php, (6) il parametro disclaimer a modules/mylinks/admin/index.php in un'azione myLinksConfigAdmin, o (7) il parametro intro a modules/sections/admin/index.php in un'azione secconfig, che iniettano sequenze PHP in (a) sections/cache/intro.php, (b) mylinks/cache/disclaimer.php, (c) mydownloads/cache/disclaimer.php, (d) newbb_plus/cache/disclaimer.php, (e) system/cache/disclaimer.php, (f) system/cache/footer.php, (g) system/cache/header.php, o (h) system/cache/maintenance.php in modules/.
Fonti
1DSecRG · php · 25 dic 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.