CVE-2007-1415
PMB Services 3.0.13 およびそれ以前には複数のPHPリモートファイルインクルージョンの脆弱性が存在し、リモートの攻撃者は、(1) (a) includes/resa_func.inc.php、(b) admin/notices/perso.inc.php、または (c)...
- 公開済み
- 2007/03/12
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2007/03/09
PMB Services 3.0.13 およびそれ以前には複数のPHPリモートファイルインクルージョンの脆弱性が存在し、リモートの攻撃者は、(1) (a) includes/resa_func.inc.php、(b) admin/notices/perso.inc.php、または (c)...
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
PMB Services 3.0.13 およびそれ以前には複数のPHPリモートファイルインクルージョンの脆弱性が存在し、リモートの攻撃者は、(1) (a) includes/resa_func.inc.php、(b) admin/notices/perso.inc.php、または (c) admin/quotas/main.inc.php への class_path パラメータ、(2) (d) opac_css/rec_panier.php または (e) opac_css/includes/author_see.inc.php への base_path パラメータ、または (3) (f) includes/ 内の bull_info.inc.php または (g) misc.inc.php、(h) includes/options/ 内の options_date_box.php、(i) options_file_box.php、(j) options_list.php、(k) options_query_list.php、または (l) options_text.php、(m) includes/options_empr/ 内の options.php、(n) options_comment.php、(o) options_date_box.php、(p) options_list.php、(q) options_query_list.php、または (r) options_text.php、または (s) admin/import/iimport_expl.php、(t) admin/netbase/clean.php、(u) admin/param/param_func.inc.php、(v) admin/sauvegarde/lieux.inc.php、(w) autorites.php、(x) account.php、(y) cart.php、または (z) edit.php への include_path パラメータ内のURLを介して、任意のPHPコードを実行できる可能性があります。
K-159 · php · 2007/03/09
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。