CVE-2007-6553 (CNNVD-200712-340)

MEDIUM 有利用代码
中文标题:
TeamCal Pro 多个代码注入漏洞
英文标题:
Multiple PHP remote file inclusion vulnerabilities in TeamCal Pro 3.1.000 and earlier allow remote a...
CVSS分数: 6.8
发布时间: 2007-12-28 00:00:00
漏洞类型: 代码注入
状态: PUBLISHED
数据质量分数: 0.40
数据版本: v4
漏洞描述
中文描述:

TeamCal Pro存在多个PHP远程文件包含漏洞,远程攻击者可以借助以下文件中CONF[app_root]参数的一个URL行任意PHP代码:(1)tcuser.class.php, (2)absencecount.inc.php, (3)avatar.inc.php, (4)csvhandler.class.php, (5)functions.tcpro.php, (6)header.html.inc.php, (7)joomlajack.tcpro.php, (8)menu.inc.php, (9)other.inc.php,(10) tcabsence.class.php, (11)tcabsencegroup.class.php, (12)tcallowance.class.php, (13)tcannouncement.class.php, (14)tcconfig.class.php, (15)tcdaynote.class.php, (16) tcgroup.class.php, (17)tcholiday.class.php, (18)tclogin.class.php, (19)tcmonth.class.php, (20)tctemplate.class.php, (21)tcusergroup.class.php, 或者(22)includes/中的tcuseroption.class.php。

英文描述:

Multiple PHP remote file inclusion vulnerabilities in TeamCal Pro 3.1.000 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the CONF[app_root] parameter to (1) tcuser.class.php, (2) absencecount.inc.php, (3) avatar.inc.php, (4) csvhandler.class.php, (5) functions.tcpro.php, (6) header.html.inc.php, (7) joomlajack.tcpro.php, (8) menu.inc.php, (9) other.inc.php, (10) tcabsence.class.php, (11) tcabsencegroup.class.php, (12) tcallowance.class.php, (13) tcannouncement.class.php, (14) tcconfig.class.php, (15) tcdaynote.class.php, (16) tcgroup.class.php, (17) tcholiday.class.php, (18) tclogin.class.php, (19) tcmonth.class.php, (20) tctemplate.class.php, (21) tcusergroup.class.php, or (22) tcuseroption.class.php in includes/, possibly a related issue to CVE-2006-4845.

CWE类型:
CWE-94
标签:
webapps php GoLd_M OSVDB-39830 OSVDB-39829 OSVDB-39828 OSVDB-39827 OSVDB-39826 OSVDB-39825 OSVDB-39824 OSVDB-39823 OSVDB-39822 OSVDB-39821 OSVDB-39820 OSVDB-39819 OSVDB-39818 OSVDB-39817 OSVDB-39816 OSVDB-39815 OSVDB-39814 OSVDB-39813 OSVDB-39812 OSVDB-39811 OSVDB-39810 OSVDB-39809 OSVDB-39808 OSVDB-39807 OSVDB-39806 OSVDB-39805
受影响产品
厂商 产品 版本 版本范围 平台 CPE
george_lewe teamcal_pro * - - cpe:2.3:a:george_lewe:teamcal_pro:*:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
39813 vdb-entry
cve.org
访问
39821 vdb-entry
cve.org
访问
39809 vdb-entry
cve.org
访问
39811 vdb-entry
cve.org
访问
39820 vdb-entry
cve.org
访问
39806 vdb-entry
cve.org
访问
39808 vdb-entry
cve.org
访问
39826 vdb-entry
cve.org
访问
39805 vdb-entry
cve.org
访问
4785 exploit
cve.org
访问
teamcal-multiple-file-include(39212) vdb-entry
cve.org
访问
39807 vdb-entry
cve.org
访问
39815 vdb-entry
cve.org
访问
39823 vdb-entry
cve.org
访问
39822 vdb-entry
cve.org
访问
39817 vdb-entry
cve.org
访问
39825 vdb-entry
cve.org
访问
39812 vdb-entry
cve.org
访问
39818 vdb-entry
cve.org
访问
39824 vdb-entry
cve.org
访问
39819 vdb-entry
cve.org
访问
27022 vdb-entry
cve.org
访问
39810 vdb-entry
cve.org
访问
39814 vdb-entry
cve.org
访问
39816 vdb-entry
cve.org
访问
Download Exploit EDB-4785 EXPLOIT
exploitdb
访问
CVE Reference: CVE-2007-6554 ADVISORY
cve.org
访问
CVE Reference: CVE-2007-6553 ADVISORY
cve.org
访问
CVSS评分详情
6.8
MEDIUM
CVSS向量: AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS版本: 2.0
机密性
PARTIAL
完整性
PARTIAL
可用性
PARTIAL
时间信息
发布时间:
2007-12-28 00:00:00
修改时间:
2024-08-07 16:11:06
创建时间:
2025-11-11 15:32:49
更新时间:
2026-01-26 02:18:07
利用信息
此漏洞有可利用代码!
利用代码数量: 1
利用来源:
未知
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2007-6553 2025-11-11 15:17:57 2025-11-11 07:32:49
NVD nvd_CVE-2007-6553 2025-11-11 14:52:13 2025-11-11 07:41:35
CNNVD cnnvd_CNNVD-200712-340 2025-11-11 15:08:59 2025-11-11 07:49:22
EXPLOITDB exploitdb_EDB-4785 2025-11-11 15:05:44 2025-11-11 08:53:10
版本与语言
当前版本: v4
主要语言: EN
支持语言:
EN ZH
其他标识符:
:
:
安全公告
暂无安全公告信息
变更历史
v4 EXPLOITDB
2025-11-11 16:53:10
references_count: 25 → 28; tags_count: 0 → 29; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
  • references_count: 25 -> 28
  • tags_count: 0 -> 29
  • data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3 CNNVD
2025-11-11 15:49:22
vulnerability_type: 未提取 → 代码注入; cnnvd_id: 未提取 → CNNVD-200712-340; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 代码注入
  • cnnvd_id: 未提取 -> CNNVD-200712-340
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:35
cvss_score: 未提取 → 6.8; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:N/C:P/I:P/A:P; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 1; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • cvss_score: 未提取 -> 6.8
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:P/I:P/A:P
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 1
  • data_sources: ['cve'] -> ['cve', 'nvd']