CVE-2006-5918
RapidKill (उर्फ PHP Rapid Kill) 5.7 Pro तथा कुछ अन्य संस्करणों में अनियंत्रित फ़ाइल अपलोड भेद्यता, दूरस्थ हमलावरों को "Link to Download" फ़ील्ड के माध्यम से मनमानी PHP स्क्रिप्ट अपलोड और निष्पादित करने की अनुमति देती...
- प्रकाशित
- 15 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RapidKill (उर्फ PHP Rapid Kill) 5.7 Pro तथा कुछ अन्य संस्करणों में अनियंत्रित फ़ाइल अपलोड भेद्यता, दूरस्थ हमलावरों को "Link to Download" फ़ील्ड के माध्यम से मनमानी PHP स्क्रिप्ट अपलोड और निष्पादित करने की अनुमति देती है। ध्यान दें: यह संभव है कि फ़ील्ड मान विशिष्ट सार्वजनिक वेब साइटों पर मौजूद फ़ाइलों तक सीमित हो।
स्रोत
1DigitALL · php · 17 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।