CVE-2007-0205
Vulnerabilidade de traversal de diretório em admin/skins.php no @lex Guestbook 4.0.2 e versões anteriores permite que atacantes remotos criem arquivos em...
- Publicado
- 11 de jan. de 2007
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de jan. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 88,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de traversal de diretório em admin/skins.php no @lex Guestbook 4.0.2 e versões anteriores permite que atacantes remotos criem arquivos em diretórios arbitrários por meio de sequências ".." nos parâmetros (1) aj_skin e (2) skin_edit. NOTA: isso pode ser aproveitado para inclusão de arquivos criando um arquivo de skin no diretório lang e, em seguida, referenciando esse arquivo por meio do parâmetro lang em index.php, que passa por uma verificação de sanidade em livre_include.php.
Fontes
1DarkFig · php · 8 de jan. de 2007
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.