CVE-2007-5156
editor/filemanager/upload/php/upload.php में FCKeditor की अपूर्ण ब्लैकलिस्ट भेद्यता, जो SiteX CMS 0.7.3.beta, La-Nai CMS, Syntax CMS, Cardinal Cms, और संभवतः अन्य उत्पादों में उपयोग होती...
- प्रकाशित
- 1 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
editor/filemanager/upload/php/upload.php में FCKeditor की अपूर्ण ब्लैकलिस्ट भेद्यता, जो SiteX CMS 0.7.3.beta, La-Nai CMS, Syntax CMS, Cardinal Cms, और संभवतः अन्य उत्पादों में उपयोग होती है, दूरस्थ हमलावरों को ऐसी फ़ाइल के माध्यम से मनमाना PHP कोड अपलोड करने और निष्पादित करने की अनुमति देती है जिसके नाम में ".php." होता है और जिसका एक्सटेंशन अज्ञात होता है, जिसे Apache HTTP सर्वर द्वारा .php फ़ाइल के रूप में पहचाना जाता है; यह CVE-2006-0658 और CVE-2006-2529 से भिन्न भेद्यता है।
स्रोत
2EgiX · php · 14 मई 2008
Stack · php · 29 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।