CVE-2008-1230
JSPWiki 2.4.104 और 2.5.139 में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, किसी "प्रवेश पृष्ठ" पर .jsp फ़ाइल संलग्न करने वाले अनिर्दिष्ट हेरफेर के माध्यम से दूरस्थ हमलावरों को मनमानी .jsp फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति...
- प्रकाशित
- 10 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JSPWiki 2.4.104 और 2.5.139 में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, किसी "प्रवेश पृष्ठ" पर .jsp फ़ाइल संलग्न करने वाले अनिर्दिष्ट हेरफेर के माध्यम से दूरस्थ हमलावरों को मनमानी .jsp फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति देती है।
स्रोत
1BugSec LTD · jsp · 13 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।