CVE-2007-5654
LiteSpeed Web Server 3.2.4 से पहले के संस्करण दूरस्थ हमलावरों को एक फ़ाइल के लिए मनमाना MIME प्रकार उपयोग में लाने की अनुमति देते हैं, जो "%00." अनुक्रम के बाद एक नया एक्सटेंशन जोड़कर किया जाता है, जैसा कि...
- प्रकाशित
- 23 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LiteSpeed Web Server 3.2.4 से पहले के संस्करण दूरस्थ हमलावरों को एक फ़ाइल के लिए मनमाना MIME प्रकार उपयोग में लाने की अनुमति देते हैं, जो "%00." अनुक्रम के बाद एक नया एक्सटेंशन जोड़कर किया जाता है, जैसा कि .php%00.txt फ़ाइलों के लिए अनुरोधों के माध्यम से PHP स्रोत कोड पढ़कर प्रदर्शित किया गया है, जिसे "Mime Type Injection" के रूप में जाना जाता है।
स्रोत
1Tr3mbl3r · multiple · 22 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।