CVE-2010-4313
Orbis CMS 1.0.2 में fileman_file_upload.php में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को एक .php फ़ाइल अपलोड करके और फिर uploads/ में फ़ाइल तक सीधे अनुरोध के माध्यम से पहुँचकर मनमाना कोड...
- प्रकाशित
- 2 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Orbis CMS 1.0.2 में fileman_file_upload.php में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को एक .php फ़ाइल अपलोड करके और फिर uploads/ में फ़ाइल तक सीधे अनुरोध के माध्यम से पहुँचकर मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- Orbis CMS 1.0.2 - Arbitrary File Uploadएक्सप्लॉइट
Mark Stanislav · php · 30 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।