CVE-2006-0478
CRE Loaded 6.15 दूरस्थ हमलावरों को files.php पर सीधे अनुरोध के माध्यम से विशेषाधिकार प्राप्त कार्य करने की अनुमति देता है, जिसमें मनमानी फ़ाइलें अपलोड करना और बनाना शामिल है। नोट: विक्रेता कहता है "इस जोखिम की प्रारंभिक घोषणा...
- प्रकाशित
- 31 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CRE Loaded 6.15 दूरस्थ हमलावरों को files.php पर सीधे अनुरोध के माध्यम से विशेषाधिकार प्राप्त कार्य करने की अनुमति देता है, जिसमें मनमानी फ़ाइलें अपलोड करना और बनाना शामिल है। नोट: विक्रेता कहता है "इस जोखिम की प्रारंभिक घोषणा हमारी वेबसाइट पर की गई थी... और इसमें एक पैच शामिल था जो सभी ज्ञात 6.0x और 6.1x रिलीज़ पर इस भेद्यता को बंद कर देगा। हम CRE Loaded 6.x, osCMax, और osCommerce के अन्य उपयोगकर्ताओं को दृढ़ता से प्रोत्साहित करते हैं जिन्होंने HTMLArea आधारित WYSIWYG संपादक और Admin Access with Levels स्थापित किया है, कि वे अपने इंस्टॉलेशन को जल्द से जल्द संशोधित करें।"
स्रोत
1kaneda · php · 24 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।