CVE-2003-0482
TUTOS 1.1 दूरस्थ हमलावरों को file_new.php का उपयोग करके कोड अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देता है, फिर कोड वाले रिपॉजिटरी में अनुरोध के माध्यम से अपलोड किए गए कोड को सीधे एक्सेस करता है।
- प्रकाशित
- 28 जून 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जून 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TUTOS 1.1 दूरस्थ हमलावरों को file_new.php का उपयोग करके कोड अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देता है, फिर कोड वाले रिपॉजिटरी में अनुरोध के माध्यम से अपलोड किए गए कोड को सीधे एक्सेस करता है।
स्रोत
1François SORIN · php · 20 जून 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।