CVE-2004-1405
MediaWiki 1.3.8 और उससे पहले के संस्करण, जब Apache mod_mime के साथ उपयोग किए जाते हैं, तो दो फ़ाइल एक्सटेंशन वाली फ़ाइलों, जैसे .php.rar, को सही ढंग से संभाल नहीं पाते हैं, जिससे दूरस्थ हमलावर मनमाना कोड...
- प्रकाशित
- 12 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MediaWiki 1.3.8 और उससे पहले के संस्करण, जब Apache mod_mime के साथ उपयोग किए जाते हैं, तो दो फ़ाइल एक्सटेंशन वाली फ़ाइलों, जैसे .php.rar, को सही ढंग से संभाल नहीं पाते हैं, जिससे दूरस्थ हमलावर मनमाना कोड अपलोड और निष्पादित कर सकते हैं।
स्रोत
1Jeremy Bae · php · 16 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।