CVE-2014-7228
Akeeba Restore (restore.php), जैसा कि Joomla! 2.5.4 से 2.5.25 तक, 3.x से 3.2.5 तक, और 3.3.0 से 3.3.4 तक; Joomla! Professional के लिए Akeeba Backup 3.0.0 से 4.0.2 तक;...
- प्रकाशित
- 3 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Akeeba Restore (restore.php), जैसा कि Joomla! 2.5.4 से 2.5.25 तक, 3.x से 3.2.5 तक, और 3.3.0 से 3.3.4 तक; Joomla! Professional के लिए Akeeba Backup 3.0.0 से 4.0.2 तक; WordPress के लिए Backup Professional 1.0.b1 से 1.1.3 तक; Solo 1.0.b1 से 1.1.2 तक; Admin Tools Core और Professional 2.0.0 से 2.4.4 तक; और CMS Update 1.0.a1 से 1.0.1 तक में उपयोग किया जाता है, किसी आर्काइव का बैकअप या अपडेट करते समय, $_REQUEST को साफ़ करते समय $_GET और $_POST से पैरामीटर नहीं हटाता है, लेकिन बाद में getQueryParam फ़ंक्शन का उपयोग करके $_GET और $_POST तक पहुँचता है, जो दूरस्थ हमलावरों को एन्क्रिप्शन को बायपास करने और एक कमांड संदेश के माध्यम से, जो एक क्राफ्टेड आर्काइव को निकालता है, मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · php · 21 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।