CVE-2011-5147
ajax_save_name.php में स्टैटिक कोड इंजेक्शन भेद्यता, FreeWebshop 2.2.9 R2 और पुराने संस्करणों में tinymce प्लगइन के Ajax File Manager मॉड्यूल में, दूरस्थ हमलावरों को चयनित दस्तावेज़ के माध्यम से data.php में...
- प्रकाशित
- 31 अग॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ajax_save_name.php में स्टैटिक कोड इंजेक्शन भेद्यता, FreeWebshop 2.2.9 R2 और पुराने संस्करणों में tinymce प्लगइन के Ajax File Manager मॉड्यूल में, दूरस्थ हमलावरों को चयनित दस्तावेज़ के माध्यम से data.php में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है, जैसा कि ajax_file_cut.php और फिर ajax_save_name.php पर कॉल द्वारा प्रदर्शित किया गया है।
स्रोत
1EgiX · php · 16 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।