CVE-2009-3250
vtiger CRM 5.0.4 की Compose Mail कार्यक्षमता में saveForwardAttachments प्रक्रिया, दूरस्थ प्रमाणित उपयोगकर्ताओं को मनमाना कोड निष्पादित करने की अनुमति देती है, जिसमें वे एक ई-मेल संदेश की रचना एक अनुलग्नक फ़ाइलनाम...
- प्रकाशित
- 18 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vtiger CRM 5.0.4 की Compose Mail कार्यक्षमता में saveForwardAttachments प्रक्रिया, दूरस्थ प्रमाणित उपयोगकर्ताओं को मनमाना कोड निष्पादित करने की अनुमति देती है, जिसमें वे एक ई-मेल संदेश की रचना एक अनुलग्नक फ़ाइलनाम के साथ करते हैं जो (1) कुछ Apache HTTP Server कॉन्फ़िगरेशन पर आधारित इंस्टॉलेशन में .php, (2) Windows पर .php., या (3) Linux पर .php/ के साथ समाप्त होता है, और फिर storage/ के अंतर्गत एक निश्चित पाथनाम के लिए सीधा अनुरोध करते हैं।
स्रोत
1USH · php · 18 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।