CVE-2002-0430
सन Cobalt RaQ XTR प्रशासन इंटरफ़ेस में MultiFileUploadHandler.php स्थानीय उपयोगकर्ताओं को एक अस्थायी फ़ाइल पर symlink हमले के माध्यम से प्रमाणीकरण को बायपास करने और मनमानी फ़ाइलों को अधिलेखित करने की अनुमति...
- प्रकाशित
- 11 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मार्च 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 57.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सन Cobalt RaQ XTR प्रशासन इंटरफ़ेस में MultiFileUploadHandler.php स्थानीय उपयोगकर्ताओं को एक अस्थायी फ़ाइल पर symlink हमले के माध्यम से प्रमाणीकरण को बायपास करने और मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देता है, इसके बाद MultiFileUpload.php के लिए एक अनुरोध किया जाता है।
स्रोत
2Wouter ter Maat · php · 8 मार्च 2002
Wouter ter Maat · php · 8 मार्च 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।