CVE-2008-6543
ComScripts TEAM Quick Classifieds 1.0 には、DOCUMENT_ROOT パラメータを介した複数の PHP リモートファイルインクルードの脆弱性が存在します。(1) index.php3、(2) locate.php3、(3) search_results.php3、(4)...
- 公開済み
- 2009/03/30
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2008/03/24
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 今後 30 日間
- パーセンタイル
- 84.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
ComScripts TEAM Quick Classifieds 1.0 には、DOCUMENT_ROOT パラメータを介した複数の PHP リモートファイルインクルードの脆弱性が存在します。(1) index.php3、(2) locate.php3、(3) search_results.php3、(4) classifieds/index.php3、(5) classifieds/view.php3、(6) index.php3、(7) manager.php3、(8) pass.php3、(9) remember.php3、(10) sign-up.php3、(11) update.php3、(12) userSet.php3、(13) verify.php3(controlcenter/ 内); (14) alterCats.php3、(15) alterFeatured.php3、(16) alterHomepage.php3、(17) alterNews.php3、(18) alterTheme.php3、(19) color_help.php3、(20) createdb.php3、(21) createFeatured.php3、(22) createHomepage.php3、(23) createL.php3、(24) createM.php3、(25) createNews.php3、(26) createP.php3、(27) createS.php3、(28) createT.php3、(29) index.php3、(30) mailadmin.php3、(31) setUp.php3(controlpannel/ 内); (32) include/sendit.php3、(33) include/sendit2.php3、およびおそらく (34) include/adminHead.inc、(35) include/usersHead.inc、(36) style/default.scheme.inc が影響を受けます。
ソース
36ZoRLu · php · 2008/03/24
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。