CVE-2008-5663
Kusaba 1.0.4 और इससे पहले के संस्करणों में कई असीमित फ़ाइल अपलोड भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) load_receiver.php का उपयोग करके या (2) paint_save.php पर एक shipainter क्रिया के माध्यम से...
- प्रकाशित
- 18 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kusaba 1.0.4 और इससे पहले के संस्करणों में कई असीमित फ़ाइल अपलोड भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) load_receiver.php का उपयोग करके या (2) paint_save.php पर एक shipainter क्रिया के माध्यम से एक निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके, तथा फिर अपनी उपयोगकर्ता निर्देशिका में इस फ़ाइल पर सीधे अनुरोध के द्वारा उस तक पहुँचकर, मनमाना कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
2- Kusaba 1.0.4 - Remote Code Execution (1)एक्सप्लॉइट
Sausage · php · 9 अक्टू॰ 2008
- Kusaba 1.0.4 - Remote Code Execution (2)एक्सप्लॉइट
Sausage · php · 9 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।