CVE-2008-3592
Twentyone Degrees Symphony 1.7.01 और पुराने संस्करणों में एडमिन पैनल के File Manager में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को destination पैरामीटर में निर्दिष्ट निर्देशिका में एक निष्पादन योग्य एक्सटेंशन वाली...
- प्रकाशित
- 11 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Twentyone Degrees Symphony 1.7.01 और पुराने संस्करणों में एडमिन पैनल के File Manager में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को destination पैरामीटर में निर्दिष्ट निर्देशिका में एक निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर सीधे अनुरोध के माध्यम से अपलोड की गई फ़ाइल तक पहुँचकर, मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि workspace/masters/ का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Raz0r · php · 31 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।