CVE-2006-5016
Szava Gyula और Csaba Tamas के e-Vision CMS (संभवतः 1.0) के admin/x_image.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, दूरस्थ हमलावरों को /imagebank निर्देशिका में मनमानी फ़ाइलें अपलोड करने की अनुमति देती है।
- प्रकाशित
- 27 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Szava Gyula और Csaba Tamas के e-Vision CMS (संभवतः 1.0) के admin/x_image.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, दूरस्थ हमलावरों को /imagebank निर्देशिका में मनमानी फ़ाइलें अपलोड करने की अनुमति देती है।
स्रोत
1Khashayar Fereidani · php · 2 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।