CVE-2009-4819
PHPhotoalbum में upload.php में कई असीमित फ़ाइल अपलोड भेद्यताएँ दूरस्थ हमलावरों को (1) .php.pgif या (2) .php.pjpeg दोहरे एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर albums/userpics/ में फ़ाइल तक सीधे अनुरोध...
- प्रकाशित
- 27 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPhotoalbum में upload.php में कई असीमित फ़ाइल अपलोड भेद्यताएँ दूरस्थ हमलावरों को (1) .php.pgif या (2) .php.pjpeg दोहरे एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर albums/userpics/ में फ़ाइल तक सीधे अनुरोध के माध्यम से पहुँचकर मनमाना कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- PHPhotoalbum - Arbitrary File Uploadएक्सप्लॉइट
wlhaan hacker · php · 21 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।