CVE-2011-2745
Chyrp 2.0 और उससे पहले के संस्करणों में swfupload एक्सटेंशन में upload_handler.php अपलोड की गई फ़ाइलों के फ़ाइल एक्सटेंशन को प्रतिबंधित करने के लिए क्लाइंट-साइड JavaScript कोड पर निर्भर करता है, जो दूरस्थ प्रमाणित...
- प्रकाशित
- 27 जुल॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जुल॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Chyrp 2.0 और उससे पहले के संस्करणों में swfupload एक्सटेंशन में upload_handler.php अपलोड की गई फ़ाइलों के फ़ाइल एक्सटेंशन को प्रतिबंधित करने के लिए क्लाइंट-साइड JavaScript कोड पर निर्भर करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को .php फ़ाइल अपलोड करने की अनुमति देता है, और परिणामस्वरूप admin/ के अंतर्गत डिफ़ॉल्ट URI पर write_post क्रिया के माध्यम से मनमाना PHP कोड निष्पादित करता है।
स्रोत
1Wireghoul · php · 29 जुल॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।