CVE-2006-3362
Unrestricted file upload भेद्यता connectors/php/connector.php में FCKeditor mcpuk फ़ाइल प्रबंधक की, जैसा कि उपयोग किया गया है (1) Geeklog 1.4.0 से 1.4.0sr3 तक, (2) toendaCMS...
- प्रकाशित
- 6 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unrestricted file upload भेद्यता connectors/php/connector.php में FCKeditor mcpuk फ़ाइल प्रबंधक की, जैसा कि उपयोग किया गया है (1) Geeklog 1.4.0 से 1.4.0sr3 तक, (2) toendaCMS 1.0.0 Shizouka Stable और पुराने संस्करण, (3) WeBid 0.5.4, और संभवतः अन्य उत्पादों में, जब Apache पर mod_mime के साथ स्थापित हो, तो दूरस्थ हमलावरों को .php एक्सटेंशन और एक अनुगामी एक्सटेंशन वाली फ़ाइलनाम के माध्यम से मनमाना PHP कोड अपलोड करने और निष्पादित करने की अनुमति देती है, जैसे कि .zip।
स्रोत
1rgod · php · 29 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।