CVE-2012-4036
PBBoard 2.1.4 के admin.php में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ प्रशासकों को एक निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर addons निर्देशिका में फ़ाइल के सीधे अनुरोध के माध्यम से उस तक पहुँचकर, मनमाना PHP कोड...
- प्रकाशित
- 27 अग॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PBBoard 2.1.4 के admin.php में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ प्रशासकों को एक निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर addons निर्देशिका में फ़ाइल के सीधे अनुरोध के माध्यम से उस तक पहुँचकर, मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: इस भेद्यता का उपयोग दूरस्थ हमलावरों द्वारा CVE-2012-1216 का उपयोग करके किया जा सकता है।
स्रोत
1High-Tech Bridge · php · 8 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।