CVE-2006-0936
Free Host Shop Website Generator 3.3 दूरस्थ प्रमाणित उपयोगकर्ताओं को प्रशासनिक विशेषाधिकारों के साथ formname पैरामीटर के माध्यम से खतरनाक फ़ाइल एक्सटेंशन और अंत में %00 रखने वाले फ़ाइलनाम के साथ मनमानी फ़ाइलें अपलोड...
- प्रकाशित
- 28 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Free Host Shop Website Generator 3.3 दूरस्थ प्रमाणित उपयोगकर्ताओं को प्रशासनिक विशेषाधिकारों के साथ formname पैरामीटर के माध्यम से खतरनाक फ़ाइल एक्सटेंशन और अंत में %00 रखने वाले फ़ाइलनाम के साथ मनमानी फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देता है।
स्रोत
1NSA Group · php · 25 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।