CVE-2009-3068
Adobe RoboHelp Server 8 में RoboHelpServer Servlet (robohelp/server) में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को PUBLISH क्रिया के दौरान एक Java Archive (.jsp) फ़ाइल अपलोड करके और...
- प्रकाशित
- 4 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe RoboHelp Server 8 में RoboHelpServer Servlet (robohelp/server) में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को PUBLISH क्रिया के दौरान एक Java Archive (.jsp) फ़ाइल अपलोड करके और फिर robohelp/robo/reserved/web निर्देशिका के अंतर्गत अपनी sessionid उपनिर्देशिका में फ़ाइल तक सीधे अनुरोध के माध्यम से पहुँचकर मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि VulnDisco Pack Professional 8.7 से 8.11 में vd_adobe मॉड्यूल द्वारा प्रदर्शित किया गया है।
स्रोत
2Metasploit · multiple · 24 नव॰ 2010
Intevydis · jsp · 3 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।