CVE-2008-6822
uploadp.php में New Earth Programming Team (NEPT) imgupload (उर्फ Image Uploader) 1.0 में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को एक निष्पादन योग्य एक्सटेंशन और संशोधित सामग्री प्रकार वाली फ़ाइल...
- प्रकाशित
- 4 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
uploadp.php में New Earth Programming Team (NEPT) imgupload (उर्फ Image Uploader) 1.0 में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को एक निष्पादन योग्य एक्सटेंशन और संशोधित सामग्री प्रकार वाली फ़ाइल अपलोड करके, फिर इस फ़ाइल को सीधे अनुरोध के माध्यम से एक्सेस करके मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि image/jpeg सामग्री प्रकार के साथ अपलोड द्वारा प्रदर्शित किया गया है। नोट: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Dentrasi · php · 24 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।