CVE-2014-2922
pimcore 1.4.9 से 2.1.0 में Pimcore_Tool_Newsletter मॉड्यूल की Newsletter.php में स्थित getObjectByToken फ़ंक्शन, pathname को unserialize करके प्राप्त ऑब्जेक्ट को सही ढंग से संभाल नहीं पाता है, जिससे...
- प्रकाशित
- 21 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pimcore 1.4.9 से 2.1.0 में Pimcore_Tool_Newsletter मॉड्यूल की Newsletter.php में स्थित getObjectByToken फ़ंक्शन, pathname को unserialize करके प्राप्त ऑब्जेक्ट को सही ढंग से संभाल नहीं पाता है, जिससे दूरस्थ हमलावर PHP ऑब्जेक्ट इंजेक्शन हमले कर सकते हैं और Zend_Http_Response_Stream ऑब्जेक्ट से जुड़े वेक्टरों के माध्यम से मनमानी फ़ाइलें हटा सकते हैं।
स्रोत
1Pedro Ribeiro · hardware · 12 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।