CVE-2013-3239
phpMyAdmin 3.5.x (3.5.8 से पहले) और 4.x (4.0.0-rc3 से पहले), जब SaveDir निर्देशिका कॉन्फ़िगर की गई हो, दूरस्थ प्रमाणित उपयोगकर्ताओं को निर्यात फ़ाइल के फ़ाइलनाम में दोहरे एक्सटेंशन का उपयोग करके मनमाना कोड निष्पादित...
- प्रकाशित
- 26 अप्रैल 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMyAdmin 3.5.x (3.5.8 से पहले) और 4.x (4.0.0-rc3 से पहले), जब SaveDir निर्देशिका कॉन्फ़िगर की गई हो, दूरस्थ प्रमाणित उपयोगकर्ताओं को निर्यात फ़ाइल के फ़ाइलनाम में दोहरे एक्सटेंशन का उपयोग करके मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके फलस्वरूप Apache HTTP Server इस फ़ाइल को निष्पादन योग्य फ़ाइल के रूप में व्याख्यायित करता है, जैसा कि .php.sql फ़ाइलनाम से प्रदर्शित होता है।
स्रोत
1waraxe · php · 25 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।