CVE-2006-3381
SturGeoN Upload दूरस्थ हमलावरों को .php एक्सटेंशन वाली फ़ाइल अपलोड करके और फिर उस फ़ाइल को सीधे एक्सेस करके मनमाना PHP कोड निष्पादित करने की अनुमति देता है। नोट: यह अनिश्चित है कि यह उत्पाद की भेद्यता है या विशेषता।
- प्रकाशित
- 6 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SturGeoN Upload दूरस्थ हमलावरों को .php एक्सटेंशन वाली फ़ाइल अपलोड करके और फिर उस फ़ाइल को सीधे एक्सेस करके मनमाना PHP कोड निष्पादित करने की अनुमति देता है। नोट: यह अनिश्चित है कि यह उत्पाद की भेद्यता है या विशेषता।
स्रोत
1- SturGeoN Upload - Arbitrary File Uploadएक्सप्लॉइट
Jihad BENABRA · php · 1 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।