CVE-2015-2842
GoAutoDial GoAdmin CE 3.x (3.3-1421902800 से पहले) में audiostore (ध्वनि फ़ाइलें) अपलोड कार्यक्षमता के go_audiostore.php में प्रतिबंधरहित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को निष्पादन योग्य एक्सटेंशन वाली...
- प्रकाशित
- 12 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GoAutoDial GoAdmin CE 3.x (3.3-1421902800 से पहले) में audiostore (ध्वनि फ़ाइलें) अपलोड कार्यक्षमता के go_audiostore.php में प्रतिबंधरहित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके तथा फिर sounds/ में मौजूद फ़ाइल के सीधे अनुरोध के माध्यम से उस तक पहुँचकर मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- GoAutoDial CE 3.3-1406088000 - Authentication Bypass / Arbitrary File Upload / Command Injectionएक्सप्लॉइट
Chris McCurley · php · 21 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।