CVE-2008-6929
PHPStore Auto Classifieds में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को लोगो के रूप में निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करने और फिर cars/cars_images/ में उस फ़ाइल के सीधे अनुरोध के माध्यम...
- प्रकाशित
- 11 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPStore Auto Classifieds में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को लोगो के रूप में निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करने और फिर cars/cars_images/ में उस फ़ाइल के सीधे अनुरोध के माध्यम से उस तक पहुँचकर मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1ZoRLu · php · 10 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।