CVE-2011-5148
Joomla! के लिए Simple File Upload (mod_simplefileuploadv1.3) मॉड्यूल के 1.3.5 से पहले के संस्करणों में कई अपूर्ण ब्लैकलिस्ट भेद्यताएँ दूरस्थ हमलावरों को (1) php5, (2) php6, या (3) दोहरे (जैसे...
- प्रकाशित
- 31 अग॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Simple File Upload (mod_simplefileuploadv1.3) मॉड्यूल के 1.3.5 से पहले के संस्करणों में कई अपूर्ण ब्लैकलिस्ट भेद्यताएँ दूरस्थ हमलावरों को (1) php5, (2) php6, या (3) दोहरे (जैसे .php.jpg) एक्सटेंशन वाली फ़ाइल अपलोड करके तथा फिर images/ में उस फ़ाइल तक सीधे अनुरोध के माध्यम से पहुँचकर मनमाना कोड निष्पादित करने की अनुमति देती हैं; जनवरी 2012 में इसका वास्तविक दुनिया में शोषण किया गया।
स्रोत
1gmda · php · 28 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।