CVE-2004-0613
osTicket दूरस्थ हमलावरों को संवेदनशील अपलोड की गई फ़ाइलों को देखने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो टिकट अनुलग्नक निर्देशिका में PHP फ़ाइल अपलोड करने वाले HTTP अनुरोध के माध्यम से होता है।
- प्रकाशित
- 30 जून 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
osTicket दूरस्थ हमलावरों को संवेदनशील अपलोड की गई फ़ाइलों को देखने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो टिकट अनुलग्नक निर्देशिका में PHP फ़ाइल अपलोड करने वाले HTTP अनुरोध के माध्यम से होता है।
स्रोत
1Guy Pearce · php · 21 जून 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।