CVE-2007-1790
Kaqoo Auction Software Free Edition의 다중 PHP 원격 파일 포함 취약점으로 인해 원격 공격자는 install_root 매개변수의 URL을 통해 임의의 PHP 코드를 실행할 수 있습니다. 영향받는 파일: include/core/의 (1)...
- 게시됨
- 2007. 3. 31.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2007. 3. 29.
기본 CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:P낮음 · 다음 30일
- 백분위수
- 94.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Kaqoo Auction Software Free Edition의 다중 PHP 원격 파일 포함 취약점으로 인해 원격 공격자는 install_root 매개변수의 URL을 통해 임의의 PHP 코드를 실행할 수 있습니다. 영향받는 파일: include/core/의 (1) support.inc.php, (2) function.inc.php, (3) rdal_object.inc.php, (4) rdal_editor.inc.php. (5) login.inc.php, (6) request.inc.php, 및 (7) categories.inc.php; include/display/item/의 (8) save.inc.php, (9) preview.inc.php, (10) edit_item.inc.php, (11) new_item.inc.php, 및 (12) item_info.inc.php; include/display/의 (13) search.inc.php, (14) item_edit.inc.php, (15) register_succsess.inc.php, (16) context_menu.inc.php, (17) item_repost.inc.php, (18) balance.inc.php, (19) featured.inc.php, (20) user.inc.php, (21) buynow.inc.php, (22) install_complete.inc.php, (23) fees_info.inc.php, (24) user_feedback.inc.php, (25) admin_balance.inc.php, (26) activate.inc.php, (27) user_info.inc.php, (28) member.inc.php, (29) add_bid.inc.php, (30) items_filter.inc.php, (31) my_info.inc.php, (32) register.inc.php, (33) leave_feedback.inc.php, 및 (34) user_auctions.inc.php; 그리고 include/의 (35) design/form.inc.php, (36) processor.inc.php, (37) interfaces.inc.php (38) left_menu.inc.php, (39) login.inc.php, 및 (40) categories.inc.php.
소스
1ThE dE@Th · php · 2007. 3. 29.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.