CVE-2011-2202
PHP 5.3.7 से पहले के संस्करणों में main/rfc1867.c में rfc1867_post_handler फ़ंक्शन multipart/form-data POST अनुरोधों में फ़ाइलनामों को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को पूर्ण पथ ट्रैवर्सल...
- प्रकाशित
- 16 जून 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 जून 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.3.7 से पहले के संस्करणों में main/rfc1867.c में rfc1867_post_handler फ़ंक्शन multipart/form-data POST अनुरोधों में फ़ाइलनामों को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को पूर्ण पथ ट्रैवर्सल हमले करने और संभवतः एक क्राफ्टेड अपलोड अनुरोध के माध्यम से मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देता है, जो एक "फ़ाइल पथ इंजेक्शन भेद्यता" से संबंधित है।
स्रोत
1- PHP 5.3.6 - Security Bypassएक्सप्लॉइट
Krzysztof Kotowicz · php · 14 जून 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।