CVE-2006-3158
Eduha Meeting में index.php फ़ाइल अपलोड की अनुमति देने से पहले फ़ाइल एक्सटेंशन को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर सुरक्षा जाँचों को बायपास कर सकते हैं और add action के माध्यम से मनमाना php...
- प्रकाशित
- 22 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eduha Meeting में index.php फ़ाइल अपलोड की अनुमति देने से पहले फ़ाइल एक्सटेंशन को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर सुरक्षा जाँचों को बायपास कर सकते हैं और add action के माध्यम से मनमाना php कोड अपलोड या निष्पादित कर सकते हैं।
स्रोत
1Liz0ziM · php · 19 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।