CVE-2008-5967
PHP iCalendar 2.3.4, 2.24 और उससे पहले के संस्करणों में स्थित admin/index.php, addupdate क्रिया के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं रखता है, जिससे दूरस्थ हमलावर वेब रूट के बाहर calendars/ निर्देशिका...
- प्रकाशित
- 26 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP iCalendar 2.3.4, 2.24 और उससे पहले के संस्करणों में स्थित admin/index.php, addupdate क्रिया के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं रखता है, जिससे दूरस्थ हमलावर वेब रूट के बाहर calendars/ निर्देशिका में मनमानी सामग्री के साथ एक कैलेंडर (उर्फ .ics) फ़ाइल अपलोड कर सकते हैं।
स्रोत
1EgiX · php · 21 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।