CVE-2007-2777
AlstraSoft Template Seller Pro 3.25 और उससे पहले के संस्करणों में admin/addsptemplate.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता मौजूद है, जो दूरस्थ हमलावरों को zip पैरामीटर में एक मनमाना .php फ़ाइलनाम...
- प्रकाशित
- 21 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlstraSoft Template Seller Pro 3.25 और उससे पहले के संस्करणों में admin/addsptemplate.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता मौजूद है, जो दूरस्थ हमलावरों को zip पैरामीटर में एक मनमाना .php फ़ाइलनाम प्रदान करके मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जो sptemplates/ के अंतर्गत बनाई जाती है।
स्रोत
1BlackHawk · php · 20 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।