CVE-2009-1659
eLitius 1.0 के admin/uploadimage.php में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को अभीष्ट एक्सेस प्रतिबंधों को दरकिनार करने और image/gif जैसे स्वीकृत Content-Type वाली अवतार फ़ाइल के माध्यम से मनमानी फ़ाइलें...
- प्रकाशित
- 17 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eLitius 1.0 के admin/uploadimage.php में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को अभीष्ट एक्सेस प्रतिबंधों को दरकिनार करने और image/gif जैसे स्वीकृत Content-Type वाली अवतार फ़ाइल के माध्यम से मनमानी फ़ाइलें अपलोड और निष्पादित करने की अनुमति देती है, फिर admin/banners/ में उस फ़ाइल का अनुरोध किया जाता है।
स्रोत
1- eLitius 1.0 - Remote Command Executionएक्सप्लॉइट
G4N0K · php · 4 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।