CVE-2014-9567
ProjectSend (पूर्व में cFTP) r100 से r561 में process-upload.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को PHP एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर upload/files/ या upload/temp/ निर्देशिका में...
- प्रकाशित
- 7 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ProjectSend (पूर्व में cFTP) r100 से r561 में process-upload.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को PHP एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर upload/files/ या upload/temp/ निर्देशिका में फ़ाइल तक सीधे अनुरोध के माध्यम से पहुंचकर, मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
2Fady Mohammed Osman · php · 2 दिस॰ 2014
Metasploit · php · 31 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।