CVE-2005-1604
PHP Advanced Transfer Manager (phpATM) 1.21 दूरस्थ हमलावरों को एकाधिक फ़ाइल एक्सटेंशन वाले फ़ाइलनामों के माध्यम से मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जैसा कि "php.ns" में समाप्त होने वाले फ़ाइलनाम का...
- प्रकाशित
- 16 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Advanced Transfer Manager (phpATM) 1.21 दूरस्थ हमलावरों को एकाधिक फ़ाइल एक्सटेंशन वाले फ़ाइलनामों के माध्यम से मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जैसा कि "php.ns" में समाप्त होने वाले फ़ाइलनाम का उपयोग करके प्रदर्शित किया गया है, जो मनमाने PHP कोड के निष्पादन की अनुमति देता है।
स्रोत
1tjomi4 · php · 6 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।