V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2007-2326
DEB
ВысокийПодтвержденаЭксплойт есть

Множественные уязвимости удаленного включения файлов PHP в HYIP Manager Pro позволяют удаленным злоумышленникам выполнять произвольный код …

CVSS
7.5
Высокий
EPSS
0.03
p85
Опубликовано
2007-01-01
Обновлено
2007-01-01
Описание

Множественные уязвимости удаленного включения файлов PHP в HYIP Manager Pro позволяют удаленным злоумышленникам выполнять произвольный код PHP через URL-адрес в параметре plugin_file в (1) Smarty.class.php и (2) Smarty_Compiler.class.php в inc/libs/; (3) core.display_debug_console.php, (4) core.load_plugins.php, (5) core.load_resource_plugin.php, (6) core.process_cached_inserts.php, (7) core.process_compiled_include.php и (8) core.read_cache_file.php в inc/libs/core/; и другие неуказанные файлы. ПРИМЕЧАНИЕ: (1) и (2) могут быть неверно сообщенными векторами в Smarty.

Затронутые продукты
Hyip_manager_pro
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:P/A:P
Хронология
2007-01-01
Опубликована
2007-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.030 · p85
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
29909
exploitdb · https://www.exploit-db.com/exploits/29909
Enterprise
Затронутые продукты
ПродуктВендорСтатус
gallery2Отслеживается
moodleОтслеживается
smartyОтслеживается
hyip_manager_pro*Отслеживается
Источники данных
DEB
CVE