CVE-2015-2994
SysAid Help Desk 15.2 से पहले के संस्करणों में ChangePhoto.jsp में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ व्यवस्थापकों को .jsp एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर icons/user_photo/ में फ़ाइल पर सीधे अनुरोध के...
- प्रकाशित
- 8 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SysAid Help Desk 15.2 से पहले के संस्करणों में ChangePhoto.jsp में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ व्यवस्थापकों को .jsp एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर icons/user_photo/ में फ़ाइल पर सीधे अनुरोध के माध्यम से उस तक पहुँचकर, मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2Metasploit · multiple · 3 जून 2015
Pedro Ribeiro · hardware · 10 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।