CVE-2008-1790
iScripts SocialWare में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ प्रमाणित व्यवस्थापकों को "Manage Settings" कार्यक्षमता में एक क्राफ्टेड लोगो फ़ाइल के माध्यम से मनमानी फ़ाइलें अपलोड करने की अनुमति देती है। नोट: दूरस्थ शोषण एक अलग...
- प्रकाशित
- 15 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iScripts SocialWare में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ प्रमाणित व्यवस्थापकों को "Manage Settings" कार्यक्षमता में एक क्राफ्टेड लोगो फ़ाइल के माध्यम से मनमानी फ़ाइलें अपलोड करने की अनुमति देती है। नोट: दूरस्थ शोषण एक अलग SQL इंजेक्शन भेद्यता द्वारा सुगम बनाया जाता है।
स्रोत
1- iScripts Socialware - 'id' SQL Injectionएक्सप्लॉइट
t0pP8uZz · php · 7 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।