CVE-2009-4106
अप्रतिबंधित फ़ाइल अपलोड भेद्यता, Agoko CMS 0.4 और उससे पहले के संस्करणों में admintools/editpage-2.php में मौजूद है, जो दूरस्थ हमलावरों को filename और text पैरामीटर के माध्यम से मनमाना PHP कोड इंजेक्ट करने...
- प्रकाशित
- 28 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अप्रतिबंधित फ़ाइल अपलोड भेद्यता, Agoko CMS 0.4 और उससे पहले के संस्करणों में admintools/editpage-2.php में मौजूद है, जो दूरस्थ हमलावरों को filename और text पैरामीटर के माध्यम से मनमाना PHP कोड इंजेक्ट करने और निष्पादित करने की अनुमति देती है।
स्रोत
1- Agoko CMS 0.4 - Remote Command Executionएक्सप्लॉइट
StAkeR · php · 9 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।