CVE-2008-4767
PHP-Nuke में DownloadsPlus मॉड्यूल में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को (1) .htm, (2) .html, या (3) .txt एक्सटेंशन वाली फ़ाइल अपलोड करके और फिर फ़ाइल तक सीधे अनुरोध के माध्यम से उसका उपयोग...
- प्रकाशित
- 28 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Nuke में DownloadsPlus मॉड्यूल में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को (1) .htm, (2) .html, या (3) .txt एक्सटेंशन वाली फ़ाइल अपलोड करके और फिर फ़ाइल तक सीधे अनुरोध के माध्यम से उसका उपयोग करके मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं। नोट: यह स्पष्ट नहीं है कि .html या .txt फ़ाइलों को अपलोड करने की अनुमति देना मनमाना कोड निष्पादन का समर्थन कैसे करता है; यह वैध कार्यक्षमता हो सकती है।
स्रोत
1ZoRLu · php · 24 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।