CVE-2008-6660
Alexey Ozerov BigDump 0.29b के bigdump.php में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को एक निष्पादन योग्य एक्सटेंशन के बाद .sql एक्सटेंशन वाली फ़ाइल अपलोड करके, तथा फिर सीधे अनुरोध के माध्यम से इस फ़ाइल तक...
- प्रकाशित
- 7 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alexey Ozerov BigDump 0.29b के bigdump.php में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को एक निष्पादन योग्य एक्सटेंशन के बाद .sql एक्सटेंशन वाली फ़ाइल अपलोड करके, तथा फिर सीधे अनुरोध के माध्यम से इस फ़ाइल तक पहुँचकर, मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1- BigDump 0.35b - Arbitrary File Uploadएक्सप्लॉइट
felipe andrian · php · 24 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।