CVE-2007-2647 (CNNVD-200705-289)
中文标题:
Monalbum 'Admin_Configuration.PHP' 静态脚本注入漏洞
英文标题:
Static code injection vulnerability in admin/admin_configuration.php in Monalbum 0.8.7 allows remote...
漏洞描述
中文描述:
Monalbum 的admin/admin_configuration.php中存在静态代码注入漏洞。远程认证用户可以借助(1)gadm_pass,(2)gadm_user,(3)gcfgHote,(4)gcfgPass,(5)gcfgUser,(6)gclassement_rep,(7)gcontour,(8)gfond,(9)ggd_version,(10)ghome,(11)ghor,(12)gimg_copyright,(13)glangage,(14)gmenu_visible,(15)gmini_hasard,(16)gordre_rep,(17)gpage,(18)gracine,(19)grech_inactive,(20)grep_mini,(21)grepertoire,(22)gsite,(23)gslide,(24)gtitre,(25)guse_copyright,(26)gversion,(27)gver或(28)gcfgBase参数,注入任意的PHP代码到conf/config.inc.php文件。
英文描述:
Static code injection vulnerability in admin/admin_configuration.php in Monalbum 0.8.7 allows remote authenticated users to inject arbitrary PHP code into the conf/config.inc.php file via the (1) gadm_pass, (2) gadm_user, (3) gcfgHote, (4) gcfgPass, (5) gcfgUser, (6) gclassement_rep, (7) gcontour, (8) gfond, (9) ggd_version, (10) ghome, (11) ghor, (12) gimg_copyright, (13) glangage, (14) gmenu_visible, (15) gmini_hasard, (16) gordre_rep, (17) gpage, (18) gracine, (19) grech_inactive, (20) grep_mini, (21) grepertoire, (22) gsite, (23) gslide, (24) gtitre, (25) guse_copyright, (26) gversion, (27) gvert, or (28) gcfgBase parameter.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| monalbum | monalbum | 0.8.7 | - | - |
cpe:2.3:a:monalbum:monalbum:0.8.7:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
exploitdb
cve.org
CVSS评分详情
AV:N/AC:L/Au:S/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2007-2647 |
2025-11-11 15:17:52 | 2025-11-11 07:32:43 |
| NVD | nvd_CVE-2007-2647 |
2025-11-11 14:52:10 | 2025-11-11 07:41:29 |
| CNNVD | cnnvd_CNNVD-200705-289 |
2025-11-11 15:08:56 | 2025-11-11 07:49:17 |
| EXPLOITDB | exploitdb_EDB-3903 |
2025-11-11 15:05:38 | 2025-11-11 08:37:44 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 7 -> 9
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 代码注入
- cnnvd_id: 未提取 -> CNNVD-200705-289
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 6.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:S/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']