CVE-2006-6338
deV!L`z Clanportal (DZCP) 1.3.6.1 से पहले के संस्करणों में upload/index.php में अनियंत्रित फ़ाइल अपलोड भेद्यता मौजूद है, जो दूरस्थ हमलावरों को JPEG या GIF फ़ाइल में PHP कोड एम्बेड करके मनमानी .php फ़ाइलें...
- प्रकाशित
- 7 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
deV!L`z Clanportal (DZCP) 1.3.6.1 से पहले के संस्करणों में upload/index.php में अनियंत्रित फ़ाइल अपलोड भेद्यता मौजूद है, जो दूरस्थ हमलावरों को JPEG या GIF फ़ाइल में PHP कोड एम्बेड करके मनमानी .php फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देती है, जिन्हें inc/images/uploads/userpics/ पर अपलोड किया जाता है।
स्रोत
1Tim Weber · php · 1 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।