CVE-2008-6793
DFLabs PTK 0.1, 0.2 और 1.0 में lib/file_content.php फ़ाइल में get_file_type फ़ंक्शन रिमोट हमलावरों को फोरेंसिक इमेज के भीतर फ़ाइलनाम में arg1= अनुक्रम के बाद शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित...
- प्रकाशित
- 7 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DFLabs PTK 0.1, 0.2 और 1.0 में lib/file_content.php फ़ाइल में get_file_type फ़ंक्शन रिमोट हमलावरों को फोरेंसिक इमेज के भीतर फ़ाइलनाम में arg1= अनुक्रम के बाद शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- DFLabs PTK 1.0 - Local Command Executionएक्सप्लॉइट
ikki · php · 5 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।