CVE-2005-0272
ReviewPost PHP Pro 2.84 से पहले के संस्करण दूरस्थ हमलावरों को एकाधिक एक्सटेंशन वाली समीक्षा फ़ाइल पोस्ट करके मनमानी PHP फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देते हैं, जिससे इच्छित प्रतिबंध दरकिनार हो जाते हैं।
- प्रकाशित
- 10 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ReviewPost PHP Pro 2.84 से पहले के संस्करण दूरस्थ हमलावरों को एकाधिक एक्सटेंशन वाली समीक्षा फ़ाइल पोस्ट करके मनमानी PHP फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देते हैं, जिससे इच्छित प्रतिबंध दरकिनार हो जाते हैं।
स्रोत
1GulfTech Security · php · 2 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।