CVE-2009-3890
WordPress 2.8.6 से पहले के संस्करणों में wp-includes/functions.php फ़ाइल में मौजूद wp_check_filetype फ़ंक्शन में असीमित फ़ाइल अपलोड भेद्यता, जब Apache HTTP Server में mod_mime मॉड्यूल का एक विशेष...
- प्रकाशित
- 17 नव॰ 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress 2.8.6 से पहले के संस्करणों में wp-includes/functions.php फ़ाइल में मौजूद wp_check_filetype फ़ंक्शन में असीमित फ़ाइल अपलोड भेद्यता, जब Apache HTTP Server में mod_mime मॉड्यूल का एक विशेष कॉन्फ़िगरेशन सक्षम होता है, तो दूरस्थ प्रमाणित उपयोगकर्ताओं को एकाधिक-एक्सटेंशन फ़ाइलनाम वाला अनुलग्नक पोस्ट करके और फिर इस अनुलग्नक को wp-content/uploads/ पथनाम पर सीधे अनुरोध के माध्यम से एक्सेस करके मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि .php.jpg फ़ाइलनाम द्वारा प्रदर्शित किया गया है।
स्रोत
1- WordPress Core < 2.8.5 - Unrestricted Arbitrary File Upload / Arbitrary PHP Code Executionएक्सप्लॉइट
Dawid Golunski · php · 11 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।