CVE-2008-7026
filesystem3.class.php में अनियंत्रित फ़ाइल अपलोड भेद्यता, eFront 3.5.1 build 2710 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को एक निष्पादन योग्य एक्सटेंशन वाली फ़ाइल को अवतार के रूप में अपलोड करके, फिर (1)...
- प्रकाशित
- 21 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
filesystem3.class.php में अनियंत्रित फ़ाइल अपलोड भेद्यता, eFront 3.5.1 build 2710 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को एक निष्पादन योग्य एक्सटेंशन वाली फ़ाइल को अवतार के रूप में अपलोड करके, फिर (1) student/avatars/ या (2) professor/avatars/ में फ़ाइल को सीधे अनुरोध द्वारा एक्सेस करके मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Pepelux · php · 30 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।