CVE-2013-3212
vtiger CRM 5.4.0 और इससे पहले के संस्करणों में 'customerportal.php' में स्थानीय फ़ाइल-समावेशन (local file-include) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को फ़ाइलें देखने और स्थानीय स्क्रिप्ट कोड निष्पादित करने की...
- प्रकाशित
- 28 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vtiger CRM 5.4.0 और इससे पहले के संस्करणों में 'customerportal.php' में स्थानीय फ़ाइल-समावेशन (local file-include) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को फ़ाइलें देखने और स्थानीय स्क्रिप्ट कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1EgiX · php · 2 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।