CVE-2007-3289
高公開済み
XOOPS用WiwiMod 0.4モジュールのspaw/spaw_control.class.phpにおけるPHPリモートファイルインクルードの脆弱性により、リモート攻撃者がspaw_rootパラメータのURLを介して任意のPHPコードを実行できます。注記: この問題はおそらくCVE-2006-4656の重複です。
- 公開済み
- 2007/06/20
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2007/06/20
プライマリ CVSS
7.5/ 10高