CVE-2006-7070
Etomite CMS 0.6.1 और उससे पहले के संस्करणों में manager/media/ibrowser/scripts/rfiles.php में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को nfile[] पैरामीटर के माध्यम से मनमानी फ़ाइलें अपलोड और निष्पादित...
- प्रकाशित
- 27 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Etomite CMS 0.6.1 और उससे पहले के संस्करणों में manager/media/ibrowser/scripts/rfiles.php में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को nfile[] पैरामीटर के माध्यम से मनमानी फ़ाइलें अपलोड और निष्पादित करने की अनुमति देती है, जिसमें एक फ़ाइलनाम शामिल होता है जिसमें .php एक्सटेंशन के बाद .gif या .jpg जैसा वैध इमेज एक्सटेंशन होता है, और फिर rename फ़ंक्शन को कॉल किया जाता है।
स्रोत
1rgod · php · 25 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।