CVE-2008-7088
ثغرة رفع ملفات غير مقيدة في upload.php في PhotoPost vBGallery 2.4.2 تسمح للمستخدمين المصادَق عليهم عن بُعد بتنفيذ كود عشوائي عن طريق رفع ملف بامتداد قابل...
- تم النشر
- 26/08/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/07/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة رفع ملفات غير مقيدة في upload.php في PhotoPost vBGallery 2.4.2 تسمح للمستخدمين المصادَق عليهم عن بُعد بتنفيذ كود عشوائي عن طريق رفع ملف بامتداد قابل للتنفيذ يليه امتداد آمن، ثم الوصول إليه عبر طلب مباشر للملف في مسار محدد. ملاحظة: قد تكون هذه هي نفس الثغرة CVE-2008-0251، لكن هذا غير واضح بسبب نقص التفاصيل من البائع.
المصادر
1Cold Zero · php · 15/07/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.