CVE-2018-6409
تم اكتشاف ثغرة في Appnitro MachForm قبل الإصدار 4.2.3. تحصل الوحدة المسؤولة عن تقديم الملفات المخزنة على المسار من قاعدة البيانات. يؤدي تعديل اسم الملف...
- تم النشر
- 26/05/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/05/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Appnitro MachForm قبل الإصدار 4.2.3. تحصل الوحدة المسؤولة عن تقديم الملفات المخزنة على المسار من قاعدة البيانات. يؤدي تعديل اسم الملف المطلوب تقديمه في جدول ap_form المقابل إلى ثغرة اجتياز المسار عبر معامل q في download.php.
المصادر
1Amine Taouirsa · php · 30/05/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.