CVE-2013-4949
Machform 2 के view.php में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को PHP फ़ाइल अपलोड करके मनमाना PHP कोड निष्पादित करने की अनुमति देती है, और फिर data/ में अपलोड फ़ॉर्म की निर्देशिका में स्थित फ़ाइल तक सीधे अनुरोध के...
- प्रकाशित
- 29 जुल॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Machform 2 के view.php में अनियंत्रित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को PHP फ़ाइल अपलोड करके मनमाना PHP कोड निष्पादित करने की अनुमति देती है, और फिर data/ में अपलोड फ़ॉर्म की निर्देशिका में स्थित फ़ाइल तक सीधे अनुरोध के माध्यम से उस तक पहुँचती है।
स्रोत
1Yashar shahinzadeh · php · 2 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।