CVE-2007-0972
Jupiter CMS 1.1.5 के modules/emoticons.php में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को HTTP अनुरोध को संशोधित करके एक इमेज कंटेंट टाइप भेजने और is_guest तथा is_user पैरामीटरों को हटाने के द्वारा...
- प्रकाशित
- 16 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jupiter CMS 1.1.5 के modules/emoticons.php में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को HTTP अनुरोध को संशोधित करके एक इमेज कंटेंट टाइप भेजने और is_guest तथा is_user पैरामीटरों को हटाने के द्वारा मनमानी फ़ाइलें अपलोड करने की अनुमति देती है। नोट: यह मुद्दा CVE-2006-4875 से संबंधित हो सकता है।
स्रोत
1DarkFig · php · 14 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।