CVE-2004-1466
Gallery 1.4.4_p2 से पहले के संस्करण में set_time_limit फ़ंक्शन, save_photos.php का उपयोग करके अपलोड किए जाने के बाद हर 30 सेकंड में एक अस्थायी निर्देशिका से गैर-छवि फ़ाइलों को हटा देता है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 13 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gallery 1.4.4_p2 से पहले के संस्करण में set_time_limit फ़ंक्शन, save_photos.php का उपयोग करके अपलोड किए जाने के बाद हर 30 सेकंड में एक अस्थायी निर्देशिका से गैर-छवि फ़ाइलों को हटा देता है, जो दूरस्थ हमलावरों को उनके हटाए जाने से पहले मनमानी स्क्रिप्ट अपलोड करने और निष्पादित करने की अनुमति देता है, यदि अस्थायी निर्देशिका वेब रूट के अंतर्गत है।
स्रोत
1aCiDBiTS · php · 17 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।