CVE-2007-5733
जापानी PHP गैलरी होस्टिंग में upload/upload.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, जब Open directory मोड सक्षम होता है, दूरस्थ हमलावरों को ServerPath पैरामीटर के माध्यम से दोहरे एक्सटेंशन वाला फ़ाइलनाम निर्दिष्ट करके...
- प्रकाशित
- 30 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जापानी PHP गैलरी होस्टिंग में upload/upload.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, जब Open directory मोड सक्षम होता है, दूरस्थ हमलावरों को ServerPath पैरामीटर के माध्यम से दोहरे एक्सटेंशन वाला फ़ाइलनाम निर्दिष्ट करके मनमाना PHP कोड अपलोड करने और निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Pete Houston · php · 23 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।