CVE-2005-4171
eFiction 1.1 के "Manage Images" में "Upload new image" कमांड, जब सदस्यों को छवियाँ अपलोड करने की अनुमति दी जाती है, दूरस्थ हमलावरों को GIF हेडर युक्त .php एक्सटेंशन वाला फ़ाइलनाम अपलोड करके मनमाना PHP...
- प्रकाशित
- 11 दिस॰ 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eFiction 1.1 के "Manage Images" में "Upload new image" कमांड, जब सदस्यों को छवियाँ अपलोड करने की अनुमति दी जाती है, दूरस्थ हमलावरों को GIF हेडर युक्त .php एक्सटेंशन वाला फ़ाइलनाम अपलोड करके मनमाना PHP कोड निष्पादित करने में सक्षम बनाता है, जो छवि वैधता जाँच में उत्तीर्ण हो जाता है लेकिन फ़ाइल के भीतर किसी भी PHP कोड को निष्पादित कर देता है।
स्रोत
1rgod · php · 25 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।