CVE-2006-7134
Upload Tool for PHP 1.0 के main_user.php में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को .php जैसे निष्पादन योग्य एक्सटेंशन वाली मनमानी फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देती है। नोट: इस जानकारी का...
- प्रकाशित
- 6 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Upload Tool for PHP 1.0 के main_user.php में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को .php जैसे निष्पादन योग्य एक्सटेंशन वाली मनमानी फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देती है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण पूर्णतः तृतीय-पक्ष सूचना से प्राप्त किए गए हैं।
स्रोत
1Craig Heffner · php · 16 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।