CVE-2002-1798
MidiCart PHP, PHP Plus, और PHP Maxi दूरस्थ हमलावरों को (1) admin/upload.php पर सीधे अनुरोध के माध्यम से मनमानी php फ़ाइलें अपलोड करने, या (2) admin/credit_card_info.php पर सीधे अनुरोध के...
- प्रकाशित
- 28 जून 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MidiCart PHP, PHP Plus, और PHP Maxi दूरस्थ हमलावरों को (1) admin/upload.php पर सीधे अनुरोध के माध्यम से मनमानी php फ़ाइलें अपलोड करने, या (2) admin/credit_card_info.php पर सीधे अनुरोध के माध्यम से संवेदनशील जानकारी तक पहुँचने की अनुमति देता है।
स्रोत
2- Midicart PHP - Information Disclosureएक्सप्लॉइट
frog · php · 2 अक्टू॰ 2002
- Midicart PHP - Arbitrary File Uploadएक्सप्लॉइट
frog · php · 2 अक्टू॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।