CVE-2007-5642
Множественные уязвимости обхода каталога в PHP Project Management 0.8.10 и более ранних версиях позволяют удалённым злоумышленникам подключать и выполнять...
- Опубликовано
- 23 окт. 2007 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 21 окт. 2007 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 93,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости обхода каталога в PHP Project Management 0.8.10 и более ранних версиях позволяют удалённым злоумышленникам подключать и выполнять произвольные локальные файлы через .. (две точки) в (1) параметре def_lang в modules/files/list.php; параметре m_path в (2) modules/projects/summary.inc.php или (3) modules/tasks/summary.inc.php; (4) параметре module в modules/projects/list.php; или параметре module в index.php в подкаталоге (5) certinfo, (6) emails, (7) events, (8) fax, (9) files, (10) groupadm, (11) history, (12) info, (13) log, (14) mail, (15) messages, (16) organizations, (17) phones, (18) presence, (19) projects, (20) reports, (21) search, (22) snf, (23) syslog, (24) tasks или (25) useradm каталога modules/.
Источники
1GoLd_M · php · 21 окт. 2007 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.