CVE-2012-6081
MoinMoin के 1.9.6 से पहले के संस्करणों में (1) twikidraw (action/twikidraw.py) और (2) anywikidraw (action/anywikidraw.py) क्रियाओं में कई अप्रतिबंधित फ़ाइल अपलोड कमजोरियाँ हैं, जो लेखन अनुमतियों...
- प्रकाशित
- 3 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 मई 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MoinMoin के 1.9.6 से पहले के संस्करणों में (1) twikidraw (action/twikidraw.py) और (2) anywikidraw (action/anywikidraw.py) क्रियाओं में कई अप्रतिबंधित फ़ाइल अपलोड कमजोरियाँ हैं, जो लेखन अनुमतियों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को एक निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके और फिर एक अनिर्दिष्ट निर्देशिका में उस फ़ाइल को सीधे अनुरोध के माध्यम से एक्सेस करके मनमाना कोड निष्पादित करने की अनुमति देती हैं, जैसा कि जुलाई 2012 में वाइल्ड में शोषण किया गया।
स्रोत
2- MoinMoin - Arbitrary Command Executionएक्सप्लॉइट
HTP · php · 8 मई 2013
Metasploit · linux · 24 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।