CVE-2017-5630
PEAR Base System v1.10.1 के Installer में डाउनलोड उपयोगिता वर्ग के अंतर्गत PECL रीडायरेक्ट के बाद फ़ाइल प्रकारों और फ़ाइलनामों को मान्य नहीं करता है, जिससे दूरस्थ HTTP सर्वर क्राफ्टेड प्रतिक्रियाओं के माध्यम से फ़ाइलों को अधिलेखित...
- प्रकाशित
- 1 फ़र॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PEAR Base System v1.10.1 के Installer में डाउनलोड उपयोगिता वर्ग के अंतर्गत PECL रीडायरेक्ट के बाद फ़ाइल प्रकारों और फ़ाइलनामों को मान्य नहीं करता है, जिससे दूरस्थ HTTP सर्वर क्राफ्टेड प्रतिक्रियाओं के माध्यम से फ़ाइलों को अधिलेखित कर सकते हैं, जैसा कि .htaccess अधिलेखन द्वारा प्रदर्शित किया गया है।
स्रोत
1hyp3rlinx · php · 30 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।