CVE-2007-1415
Múltiplas vulnerabilidades de inclusão remota de arquivo PHP no PMB Services 3.0.13 e anteriores permitem que atacantes remotos executem código PHP...
- Publicado
- 12 de mar. de 2007
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 9 de mar. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 95,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de inclusão remota de arquivo PHP no PMB Services 3.0.13 e anteriores permitem que atacantes remotos executem código PHP arbitrário por meio de uma URL no parâmetro (1) class_path para (a) includes/resa_func.inc.php, (b) admin/notices/perso.inc.php ou (c) admin/quotas/main.inc.php; no parâmetro (2) base_path para (d) opac_css/rec_panier.php ou (e) opac_css/includes/author_see.inc.php; ou no parâmetro (3) include_path para (f) bull_info.inc.php ou (g) misc.inc.php em includes/; (h) options_date_box.php, (i) options_file_box.php, (j) options_list.php, (k) options_query_list.php ou (l) options_text.php em includes/options/; (m) options.php, (n) options_comment.php, (o) options_date_box.php, (p) options_list.php, (q) options_query_list.php ou (r) options_text.php em includes/options_empr/; ou (s) admin/import/iimport_expl.php, (t) admin/netbase/clean.php, (u) admin/param/param_func.inc.php, (v) admin/sauvegarde/lieux.inc.php, (w) autorites.php, (x) account.php, (y) cart.php ou (z) edit.php.
Fontes
1K-159 · php · 9 de mar. de 2007
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.