CVE-2007-1255
Connectix Boards 0.7 और उससे पहले के संस्करणों के admin.bbcode.php में अनियंत्रित फ़ाइल अपलोड भेद्यता, दूरस्थ प्रमाणित व्यवस्थापकों को admin.php में uploadimage पैरामीटर के माध्यम से .php एक्सटेंशन वाली एक विशेष...
- प्रकाशित
- 3 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 56.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Connectix Boards 0.7 और उससे पहले के संस्करणों के admin.bbcode.php में अनियंत्रित फ़ाइल अपलोड भेद्यता, दूरस्थ प्रमाणित व्यवस्थापकों को admin.php में uploadimage पैरामीटर के माध्यम से .php एक्सटेंशन वाली एक विशेष रूप से तैयार GIF स्माइली छवि अपलोड करके मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जिसे बाद में smileys/ में फ़ाइल के सीधे अनुरोध के माध्यम से एक्सेस किया जा सकता है। नोट: इसे दूरस्थ अनधिकृत हमलों के लिए एक अलग SQL इंजेक्शन समस्या के साथ जोड़ा जा सकता है।
स्रोत
1DarkFig · php · 21 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।