CVE-2007-6479
main/auth/profile.php (जिसे "My profile" पृष्ठ भी कहा जाता है) में "My productions" घटक में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, Dokeos 1.8.4 में दूरस्थ प्रमाणित उपयोगकर्ताओं को दोहरे एक्सटेंशन वाले फ़ाइलनाम के...
- प्रकाशित
- 20 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
main/auth/profile.php (जिसे "My profile" पृष्ठ भी कहा जाता है) में "My productions" घटक में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, Dokeos 1.8.4 में दूरस्थ प्रमाणित उपयोगकर्ताओं को दोहरे एक्सटेंशन वाले फ़ाइलनाम के माध्यम से मनमानी PHP फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देती है, जिन्हें बाद में main/upload/users/ के अंतर्गत एक URI के माध्यम से एक्सेस किया जा सकता है।
स्रोत
1- Dokeos 1.8.4 - Arbitrary File Uploadएक्सप्लॉइट
RoMaNcYxHaCkEr · php · 18 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।