CVE-2011-4106
TimThumb (timthumb.php) 2.0 से पहले डोमेन श्वेत सूची के साथ पूरे स्रोत को मान्य नहीं करता है, जिससे दूरस्थ हमलावर src पैरामीटर में श्वेत-सूचीबद्ध डोमेन वाले URL के माध्यम से मनमाना कोड अपलोड और निष्पादित कर सकते हैं, और...
- प्रकाशित
- 26 अक्टू॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 3 अग॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TimThumb (timthumb.php) 2.0 से पहले डोमेन श्वेत सूची के साथ पूरे स्रोत को मान्य नहीं करता है, जिससे दूरस्थ हमलावर src पैरामीटर में श्वेत-सूचीबद्ध डोमेन वाले URL के माध्यम से मनमाना कोड अपलोड और निष्पादित कर सकते हैं, और फिर कैश निर्देशिका में फ़ाइल पर सीधे अनुरोध करके उस तक पहुँच सकते हैं, जैसा कि अगस्त 2011 में वास्तविक दुनिया में शोषण किया गया।
स्रोत
2MaXe · php · 3 अग॰ 2011
Ben Schmidt · php · 19 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।