CVE-2006-5411
Free Web Publishing System (FreeWPS), संभवतः 2.11 और उससे पहले के संस्करणों में, upload.php में अनियंत्रित फ़ाइल अपलोड भेद्यता मौजूद है, जो दूरस्थ हमलावरों को मनमाने PHP प्रोग्राम अपलोड करने और निष्पादित करने...
- प्रकाशित
- 20 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Free Web Publishing System (FreeWPS), संभवतः 2.11 और उससे पहले के संस्करणों में, upload.php में अनियंत्रित फ़ाइल अपलोड भेद्यता मौजूद है, जो दूरस्थ हमलावरों को मनमाने PHP प्रोग्राम अपलोड करने और निष्पादित करने की अनुमति देती है।
स्रोत
1HACKERS PAL · php · 12 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।