CVE-2007-1726
IceBB 1.0-rc5 के index.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को अवतार फ़ंक्शन के माध्यम से मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिन्हें बाद में uploads/ में एक्सेस किया जा सकता है।
- प्रकाशित
- 28 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IceBB 1.0-rc5 के index.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को अवतार फ़ंक्शन के माध्यम से मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिन्हें बाद में uploads/ में एक्सेस किया जा सकता है।
स्रोत
1- IceBB 1.0-rc5 - Remote Code Executionएक्सप्लॉइट
Hessam-x · php · 26 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।