CVE-2008-2832
Full Revolution aspWebCalendar 2008 में calendar_admin.asp में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को uploadfileprocess क्रिया में FILE1 पैरामीटर के माध्यम से मनमाना कोड अपलोड और निष्पादित...
- प्रकाशित
- 24 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Full Revolution aspWebCalendar 2008 में calendar_admin.asp में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को uploadfileprocess क्रिया में FILE1 पैरामीटर के माध्यम से मनमाना कोड अपलोड और निष्पादित करने की अनुमति देती है, संभवतः इसके बाद calendar/eventimages/ में फ़ाइल का सीधा अनुरोध किया जाता है।
स्रोत
1Alemin_Krali · asp · 18 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।