V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2007-3130
CVE
СреднийПодтвержденаЭксплойт есть

Множественные уязвимости удаленного включения файлов PHP в компоненте OpenWiki (ранее JD-Wiki) (com_jd-wiki) 1.0.2 и, возможно, более ранни…

CVSS
6.8
Средний
EPSS
0.04
p90
Опубликовано
2007-01-01
Обновлено
2007-01-01
Описание

Множественные уязвимости удаленного включения файлов PHP в компоненте OpenWiki (ранее JD-Wiki) (com_jd-wiki) 1.0.2 и, возможно, более ранних версий для Joomla! позволяют удаленным злоумышленникам выполнять произвольный код PHP через URL в параметре mosConfig_absolute_path для (1) dwpage.php или (2) wantedpages.php, что отличается от векторов CVE-2006-4074. ПРИМЕЧАНИЕ: происхождение этой информации неизвестно; подробности получены исключительно из сторонних источников.

Теги · CWE
CWE-94
CAPEC-35
CAPEC-77
CAPEC-242
Затронутые продукты
Jd-wiki
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:P
Хронология
2007-01-01
Опубликована
2007-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.045 · p90
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
30157
exploitdb · https://www.exploit-db.com/exploits/30157
Enterprise
30158
exploitdb · https://www.exploit-db.com/exploits/30158
Enterprise
Затронутые продукты
ПродуктВендорСтатус
jd-wiki*Отслеживается
Источники данных
CVE