Podatność CVE-2007-1035


Publikacja: 2007-02-21   Modyfikacja: 2012-02-12

Opis:
Unspecified vulnerability in certain demonstration scripts in getID3 1.7.1, as used in the Mediafield and Audio modules for Drupal, allows remote attackers to read and delete arbitrary files, list arbitrary directories, and write to empty files or .mp3 files via unknown vectors.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Drupal -> Audio module 
Drupal -> Getid3 
Drupal -> Mediafield module 

 Referencje:
http://xforce.iss.net/xforce/xfdb/32542
http://www.securityfocus.com/bid/22587
http://drupal.org/node/119385
http://www.vupen.com/english/advisories/2007/0635
http://osvdb.org/35161
http://blamcast.net/articles/highly-critical-security-flaws-in-drupal-audio-module

Copyright 2024, cxsecurity.com

 

Back to Top