CVE-2006-4875
Jupiter CMS के modules/galleryuploadfunction.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को gallery/albums/public में चित्र फ़ाइलें, और संभवतः मनमाने एक्सटेंशन वाली फ़ाइलें अपलोड करने की अनुमति...
- प्रकाशित
- 19 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jupiter CMS के `modules/galleryuploadfunction.php` में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को `gallery/albums/public` में चित्र फ़ाइलें, और संभवतः मनमाने एक्सटेंशन वाली फ़ाइलें अपलोड करने की अनुमति देती है।
स्रोत
1HACKERS PAL · php · 15 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।