CVE-2008-2574
admin/Editor/imgupload.php में FlashBlog 0.31 beta की असीमित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को .php फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है, तथा फिर tus_imagenes/ में उस...
- प्रकाशित
- 6 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
admin/Editor/imgupload.php में FlashBlog 0.31 beta की असीमित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को .php फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है, तथा फिर tus_imagenes/ में उस फ़ाइल तक सीधे अनुरोध के माध्यम से पहुँचती है।
स्रोत
1- FlashBlog 0.31b - Arbitrary File Uploadएक्सप्लॉइट
ilker Kandemir · php · 3 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।