CVE-2014-9619
webadmin/ajaxfilemanager/ajaxfilemanager.php में अनियंत्रित फ़ाइल अपलोड भेद्यता, Netsweeper 3.1.10 से पहले, 4.0.x 4.0.9 से पहले, और 4.1.x 4.1.2 से पहले के संस्करणों में, Cloud Manager...
- प्रकाशित
- 19 सित॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
webadmin/ajaxfilemanager/ajaxfilemanager.php में अनियंत्रित फ़ाइल अपलोड भेद्यता, Netsweeper 3.1.10 से पहले, 4.0.x 4.0.9 से पहले, और 4.1.x 4.1.2 से पहले के संस्करणों में, Cloud Manager वेब कंसोल पर एडमिन विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को दोहरे एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर webadmin/deny/images/ में फ़ाइल के सीधे अनुरोध के माध्यम से उस तक पहुँचकर, मनमाना PHP कोड निष्पादित करने की अनुमति देती है, जैसा कि secuid0.php.gif द्वारा प्रदर्शित किया गया है।
स्रोत
1Anastasios Monachos · php · 21 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।