CVE-2008-7157
EkinBoard 1.1.0 और उससे पहले के संस्करणों में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को एक सुरक्षित एक्सटेंशन के बाद निष्पादन योग्य एक्सटेंशन वाली अवतार फ़ाइल अपलोड करके, और फिर uploaded/avatars/ में फ़ाइल तक...
- प्रकाशित
- 2 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EkinBoard 1.1.0 और उससे पहले के संस्करणों में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को एक सुरक्षित एक्सटेंशन के बाद निष्पादन योग्य एक्सटेंशन वाली अवतार फ़ाइल अपलोड करके, और फिर uploaded/avatars/ में फ़ाइल तक सीधे अनुरोध के माध्यम से पहुँचकर, मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Eugene Minaev · php · 7 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।