CVE-2009-2265
FCKeditor 2.6.4.1 से पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को अनिर्दिष्ट कनेक्टर मॉड्यूल्स में इनपुट के रूप में दिए गए डायरेक्टरी ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी निर्देशिकाओं में निष्पादन योग्य फ़ाइलें...
- प्रकाशित
- 5 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FCKeditor 2.6.4.1 से पहले के संस्करणों में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को अनिर्दिष्ट कनेक्टर मॉड्यूल्स में इनपुट के रूप में दिए गए डायरेक्टरी ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी निर्देशिकाओं में निष्पादन योग्य फ़ाइलें बनाने की अनुमति देती हैं। जुलाई 2009 में रिमोट कोड निष्पादन के लिए इसका वास्तविक दुनिया में शोषण किया गया था, और यह फ़ाइल ब्राउज़र तथा editor/filemanager/connectors/ निर्देशिका से संबंधित है।
स्रोत
9- Adobe-ColdFusion-8-RCE-CVE-2009-2265एक्सप्लॉइट
Adobe ColdFusion 8 - रिमोट कमांड निष्पादन (RCE)
- CVE-2009-2265एक्सप्लॉइट
CVE-2009-2265 एक्सप्लॉइट के POC का एक Rust कार्यान्वयन, जो Adobe ColdFusion 8 को लक्षित करता है।
- CVE-2009-2265एक्सप्लॉइट
cf8-upload.py | CVE-2009-2265
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।