CVE-2014-2921
pimcore 1.4.9 से 2.0.0 तक के Pimcore_Tool_Newsletter मॉड्यूल के Newsletter.php में स्थित getObjectByToken फ़ंक्शन, Lucene खोज डेटा को unserialize करके प्राप्त ऑब्जेक्ट को ठीक से संभाल नहीं पाता है,...
- प्रकाशित
- 21 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pimcore 1.4.9 से 2.0.0 तक के Pimcore_Tool_Newsletter मॉड्यूल के Newsletter.php में स्थित getObjectByToken फ़ंक्शन, Lucene खोज डेटा को unserialize करके प्राप्त ऑब्जेक्ट को ठीक से संभाल नहीं पाता है, जिससे दूरस्थ हमलावर PHP ऑब्जेक्ट इंजेक्शन हमले कर सकते हैं और Zend_Pdf_ElementFactory_Proxy ऑब्जेक्ट तथा अंत में \0 वर्ण वाले पथनाम से जुड़े वेक्टरों के माध्यम से मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
1Pedro Ribeiro · hardware · 12 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।