CVE-2005-2733
upload_img_cgi.php में Simple PHP Blog (SPHPBlog) अपलोड की गई फ़ाइलों के फ़ाइल एक्सटेंशन को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
- प्रकाशित
- 29 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 सित॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
upload_img_cgi.php में Simple PHP Blog (SPHPBlog) अपलोड की गई फ़ाइलों के फ़ाइल एक्सटेंशन को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
2Kenneth Belva · php · 1 सित॰ 2005
Metasploit · php · 25 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।