CVE-2008-7021
editlogo.php में AvailScript Jobs Portal Script में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को एक निष्पादन योग्य एक्सटेंशन वाली फ़ाइल को छवि या लोगो के रूप में अपलोड करके, और फिर किसी अनिर्दिष्ट निर्देशिका...
- प्रकाशित
- 21 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
editlogo.php में AvailScript Jobs Portal Script में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को एक निष्पादन योग्य एक्सटेंशन वाली फ़ाइल को छवि या लोगो के रूप में अपलोड करके, और फिर किसी अनिर्दिष्ट निर्देशिका में फ़ाइल तक सीधे अनुरोध के माध्यम से उसका उपयोग करके मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1InjEctOr5 · php · 21 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।