CVE-2006-1291
Jim Hu और Chad Little के PHP iCalendar 2.21 और उससे पहले के संस्करणों में publish.ical.php, calendars निर्देशिका में लेखन पहुंच के लिए प्रमाणीकरण की आवश्यकता नहीं रखता, जिससे दूरस्थ हमलावर .php...
- प्रकाशित
- 19 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jim Hu और Chad Little के PHP iCalendar 2.21 और उससे पहले के संस्करणों में publish.ical.php, calendars निर्देशिका में लेखन पहुंच के लिए प्रमाणीकरण की आवश्यकता नहीं रखता, जिससे दूरस्थ हमलावर .php एक्सटेंशन और अंत में null वर्ण वाले फ़ाइलनाम के साथ WebDAV PUT अनुरोध के माध्यम से मनमानी PHP स्क्रिप्ट अपलोड और निष्पादित कर सकते हैं।
स्रोत
1rgod · php · 15 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।