CVE-2014-8770
magmi/web/magmi.php में MAGMI (जिसे Magento Mass Importer भी कहा जाता है) प्लगइन 0.7.17a और उससे पहले के संस्करणों, जो Magento Community Edition (CE) के लिए हैं, में असीमित फ़ाइल अपलोड...
- प्रकाशित
- 13 नव॰ 2014
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
magmi/web/magmi.php में MAGMI (जिसे Magento Mass Importer भी कहा जाता है) प्लगइन 0.7.17a और उससे पहले के संस्करणों, जो Magento Community Edition (CE) के लिए हैं, में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को ऐसी ZIP फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है जिसमें एक PHP फ़ाइल होती है, तथा फिर magmi/plugins/ में उस PHP फ़ाइल तक सीधे अनुरोध द्वारा पहुँचती है।
स्रोत
1Parvinder Bhasin · php · 25 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।