CVE-2010-0366
BitScripts Bits Video Script 2.04 और 2.05 Gold Beta में स्थित (1) register.php और (2) addvideo.php में कई अप्रतिबंधित फ़ाइल अपलोड भेद्यताएँ दूरस्थ हमलावरों को एक निष्पादन योग्य एक्सटेंशन वाली फ़ाइल...
- प्रकाशित
- 21 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BitScripts Bits Video Script 2.04 और 2.05 Gold Beta में स्थित (1) register.php और (2) addvideo.php में कई अप्रतिबंधित फ़ाइल अपलोड भेद्यताएँ दूरस्थ हमलावरों को एक निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर किसी अनिर्दिष्ट निर्देशिका में फ़ाइल तक सीधे अनुरोध के माध्यम से पहुँचकर मनमाना कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
2- Bits Video Script 2.04/2.05 - '/addvideo.php' Arbitrary File Upload / Arbitrary PHP Code Executionएक्सप्लॉइट
indoushka · php · 18 जन॰ 2010
- Bits Video Script 2.04/2.05 - '/register.php' Arbitrary File Upload / Arbitrary PHP Code Executionएक्सप्लॉइट
indoushka · php · 18 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।