CVE-2011-4334
LabWiki 1.1 और इससे पहले के संस्करणों में edit.php अपलोड की गई उपयोगकर्ता फ़ाइलों का उचित रूप से सत्यापन नहीं करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता userfile पैरामीटर में .gif एक्सटेंशन वाली PHP फ़ाइल के माध्यम से...
- प्रकाशित
- 23 अक्टू॰ 2017
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LabWiki 1.1 और इससे पहले के संस्करणों में edit.php अपलोड की गई उपयोगकर्ता फ़ाइलों का उचित रूप से सत्यापन नहीं करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता userfile पैरामीटर में .gif एक्सटेंशन वाली PHP फ़ाइल के माध्यम से मनमानी PHP फ़ाइलें अपलोड कर सकते हैं।
स्रोत
1- labwiki 1.1 - Multiple Vulnerabilitiesएक्सप्लॉइट
muuratsalo · php · 9 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।