CVE-2007-0182
magic photo storage网站存在多个PHP远程文件包含漏洞,允许远程攻击者通过在_config[site_path]参数中传入URL来执行任意PHP代码,涉及以下文件:admin/目录下的(1) admin_password.php、(2) add_welcome_text.php、(3)...
- 已发布
- 2007年1月11日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2007年1月9日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 未来 30 天
- 百分位
- 91.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
magic photo storage网站存在多个PHP远程文件包含漏洞,允许远程攻击者通过在_config[site_path]参数中传入URL来执行任意PHP代码,涉及以下文件:admin/目录下的(1) admin_password.php、(2) add_welcome_text.php、(3) admin_email.php、(4) add_templates.php、(5) admin_paypal_email.php、(6) approve_member.php、(7) delete_member.php、(8) index.php、(9) list_members.php、(10) membership_pricing.php或(11) send_email.php;include/目录下的(12) config.php或(13) db_config.php;或user/目录下的(14) add_category.php、(15) add_news.php、(16) change_catalog_template.php、(17) couple_milestone.php、(18) couple_profile.php、(19) delete_category.php、(20) index.php、(21) login.php、(22) logout.php、(23) register.php、(24) upload_photo.php、(25) user_catelog_password.php、(26) user_email.php、(27) user_extend.php或(28) user_membership_password.php。注意:include/common_function.php向量已被同日的另一个候选条目覆盖。
来源
28- Magic Photo Storage Website - '/admin/admin_password.php?_config[site_path]' Remote File Inclusion漏洞利用
IbnuSina · php · 2007年1月9日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。