CVE-2007-1552
MetaForum 0.513 Beta के usercp.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता फ़ाइल प्रकारों को Content-type HTTP हेडर में MIME प्रकार के आधार पर प्रतिबंधित करती है, जो दूरस्थ हमलावरों को किसी छवि MIME प्रकार तथा...
- प्रकाशित
- 20 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MetaForum 0.513 Beta के usercp.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता फ़ाइल प्रकारों को Content-type HTTP हेडर में MIME प्रकार के आधार पर प्रतिबंधित करती है, जो दूरस्थ हमलावरों को किसी छवि MIME प्रकार तथा .php जैसे निष्पादन योग्य एक्सटेंशन वाले फ़ाइल नाम के माध्यम से मनमानी स्क्रिप्ट अपलोड और निष्पादित करने की अनुमति देती है।
स्रोत
1Gu1ll4um3r0m41n · php · 19 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।