CVE-2009-4818
PHPSimplicity Simplicity oF Upload 1.3.2 के upload.php में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को डबल एक्सटेंशन वाली फ़ाइल अपलोड करके मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जैसा कि...
- प्रकाशित
- 27 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPSimplicity Simplicity oF Upload 1.3.2 के upload.php में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को डबल एक्सटेंशन वाली फ़ाइल अपलोड करके मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जैसा कि .php.gif द्वारा प्रदर्शित किया गया है।
स्रोत
1Master Mind · php · 20 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।