CVE-2009-4817
Element-IT Ultimate Uploader 1.3 में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर upload/ में फ़ाइल के लिए सीधे अनुरोध के माध्यम से उस तक पहुँचकर, मनमाना कोड...
- प्रकाशित
- 27 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Element-IT Ultimate Uploader 1.3 में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर upload/ में फ़ाइल के लिए सीधे अनुरोध के माध्यम से उस तक पहुँचकर, मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Master Mind · php · 21 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।