A phpMyFAQ meghatározotlan file feltöltési sebezhetősége

CH azonosító

CH-397

Felfedezés dátuma

2007.02.18.

Súlyosság

Magas

Érintett rendszerek

phpMyFAQ
phpMyFAQ Team

Érintett verziók

phpMyFAQ Team phpMyFAQ 1.x

Összefoglaló

A phpMyFAQ egy olyan sebezhetőségét jelentették, melyet támadók a sérült rendszer feltörésére használhatnak ki.

Leírás

A phpMyFAQ egy olyan sebezhetőségét jelentették, melyet támadók a sérült rendszer feltörésére használhatnak ki.

A sebezhetőségen keresztül a server-re file feltöltési jog szerezhető, ha a register_globals be van kapcsolva: jelenleg még nem nyilvános a kiaknázás ténye, de néhány felhasználó már jelentette, hogy feltörték rendszerüket és az r57shell scriptet telepítették a rendszerükre.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

CVE-2007-1032 - NVD CVE-2007-1032
Gyártói referencia: www.phpmyfaq.de
SECUNIA 24230


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »