CVE-2014-2088
ILIAS 4.4.1 में ilias.php में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को uploadFiles कमांड पर upload_files क्रिया में .php फ़ाइलनाम का उपयोग करके और फिर एक निश्चित client_id पाथनेम के प्रत्यक्ष...
- प्रकाशित
- 2 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ILIAS 4.4.1 में ilias.php में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को uploadFiles कमांड पर upload_files क्रिया में .php फ़ाइलनाम का उपयोग करके और फिर एक निश्चित client_id पाथनेम के प्रत्यक्ष अनुरोध के माध्यम से .php फ़ाइल तक पहुँचकर मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- ILIAS 4.4.1 - Multiple Vulnerabilitiesएक्सप्लॉइट
HauntIT · php · 22 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।