CVE-2014-8739
jQuery के लिए jQuery File Upload Plugin 6.4.4 के server/php/UploadHandler.php में असीमित फ़ाइल अपलोड भेद्यता, जैसा कि Creative Solutions Creative Contact Form (पूर्व में Sexy...
- प्रकाशित
- 8 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
jQuery के लिए jQuery File Upload Plugin 6.4.4 के server/php/UploadHandler.php में असीमित फ़ाइल अपलोड भेद्यता, जैसा कि Creative Solutions Creative Contact Form (पूर्व में Sexy Contact Form) WordPress के लिए 1.0.0 से पहले और Joomla! के लिए 2.0.1 से पहले उपयोग किया जाता है, दूरस्थ हमलावरों को PHP एक्सटेंशन वाली PHP फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है, फिर files/ में फ़ाइल के सीधे अनुरोध के माध्यम से उस तक पहुँचता है, जैसा कि अक्टूबर 2014 में सक्रिय रूप से शोषण किया गया था।
स्रोत
2- WordPress Plugin 0.9.7 / Joomla! Component 2.0.0 Creative Contact Form - Arbitrary File Uploadएक्सप्लॉइट
Claudio Viviani · php · 25 अक्टू॰ 2014
Metasploit · php · 21 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।