CVE-2006-0922
CubeCart 3.0 से 3.6 प्रशासन सत्र के लिए प्राधिकरण की ठीक से जाँच नहीं करता है, क्योंकि auth.inc.php include अनुपलब्ध है, जिसके परिणामस्वरूप connector.php (उर्फ upload.php) में FileUpload में एक पूर्ण पथ...
- प्रकाशित
- 28 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CubeCart 3.0 से 3.6 प्रशासन सत्र के लिए प्राधिकरण की ठीक से जाँच नहीं करता है, क्योंकि auth.inc.php include अनुपलब्ध है, जिसके परिणामस्वरूप connector.php (उर्फ upload.php) में FileUpload में एक पूर्ण पथ ट्रैवर्सल भेद्यता उत्पन्न होती है, जो दूरस्थ हमलावरों को admin/filemanager/upload.php पर सीधे अनुरोध में संशोधित CurrentFolder पैरामीटर के माध्यम से मनमानी फ़ाइलें अपलोड करने की अनुमति देती है।
स्रोत
1- CubeCart 3.0.x - Arbitrary File Uploadएक्सप्लॉइट
NSA Group · php · 23 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।