CVE-2006-4922
starnet/editors/htmlarea/popups/images.php में Site@School (S@S) 2.4.02 और उससे पहले के संस्करणों में अनियंत्रित फ़ाइल अपलोड भेद्यता मौजूद है, जो दूरस्थ हमलावरों को निष्पादन योग्य एक्सटेंशन वाली मनमानी फ़ाइलें...
- प्रकाशित
- 21 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
starnet/editors/htmlarea/popups/images.php में Site@School (S@S) 2.4.02 और उससे पहले के संस्करणों में अनियंत्रित फ़ाइल अपलोड भेद्यता मौजूद है, जो दूरस्थ हमलावरों को निष्पादन योग्य एक्सटेंशन वाली मनमानी फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देती है।
स्रोत
1simo64 · php · 15 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।