CVE-2011-4449
WikkaWiki 1.3.1 और 1.3.2 में actions/files/files.php, जब INTRANET_MODE सक्षम होता है, उन फ़ाइल एक्सटेंशनों के लिए फ़ाइल अपलोड का समर्थन करता है जो सामान्यतः Apache HTTP Server TypesConfig...
- प्रकाशित
- 5 सित॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WikkaWiki 1.3.1 और 1.3.2 में actions/files/files.php, जब INTRANET_MODE सक्षम होता है, उन फ़ाइल एक्सटेंशनों के लिए फ़ाइल अपलोड का समर्थन करता है जो सामान्यतः Apache HTTP Server TypesConfig फ़ाइल में अनुपस्थित होते हैं, जिससे दूरस्थ हमलावरों के लिए इस कोड को ऐसी फ़ाइल में रखकर मनमाना PHP कोड निष्पादित करना आसान हो जाता है जिसके नाम में कई एक्सटेंशन होते हैं, जैसा कि (1) .mm या (2) .vpp फ़ाइल द्वारा प्रदर्शित किया गया है।
स्रोत
2EgiX · php · 30 नव॰ 2011
Metasploit · php · 12 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।