CVE-2009-4793
BandSite CMS 1.1.4 के adminpanel/scripts/addphotos.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, दूरस्थ प्रमाणित व्यवस्थापकों को adminpanel/index.php पर addphotos एक्शन के माध्यम से निष्पादन योग्य एक्सटेंशन वाली...
- प्रकाशित
- 22 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 73.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BandSite CMS 1.1.4 के adminpanel/scripts/addphotos.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, दूरस्थ प्रमाणित व्यवस्थापकों को adminpanel/index.php पर addphotos एक्शन के माध्यम से निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके और फिर images/gallery/ निर्देशिका नाम के साथ सीधे अनुरोध के माध्यम से फ़ाइल तक पहुँचकर मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय पक्ष सूचना से प्राप्त किए गए हैं।
स्रोत
1SirGod · php · 30 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।