CVE-2005-1881
YaPiG 0.92b, 0.93u और 0.94u में upload.php अपलोड की गई छवि फ़ाइलों के फ़ाइल एक्सटेंशन को ठीक से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर मनमानी फ़ाइलें अपलोड कर सकते हैं और मनमाना PHP कोड निष्पादित कर सकते हैं।
- प्रकाशित
- 7 जून 2005
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YaPiG 0.92b, 0.93u और 0.94u में upload.php अपलोड की गई छवि फ़ाइलों के फ़ाइल एक्सटेंशन को ठीक से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर मनमानी फ़ाइलें अपलोड कर सकते हैं और मनमाना PHP कोड निष्पादित कर सकते हैं।
स्रोत
1- YaPiG 0.9x - Local/Remote File Inclusionएक्सप्लॉइट
anonymous · php · 6 जून 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।