Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-1382

Опубликовано: 10 мар. 2007
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

The PHP COM extensions for PHP on Windows systems allow context-dependent attackers to execute arbitrary code via a WScript.Shell COM object, as demonstrated by using the Run method of this object to execute cmd.exe, which bypasses PHP's safe mode.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:microsoft:all_windows:abstract_cpe:*:*:*:*:*:*:*
cpe:2.3:a:php:com_extensions:*:*:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.002
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

The PHP COM extensions for PHP on Windows systems allow context-dependent attackers to execute arbitrary code via a WScript.Shell COM object, as demonstrated by using the Run method of this object to execute cmd.exe, which bypasses PHP's safe mode.

EPSS

Процентиль: 42%
0.002
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other