CVE-2015-5074
protected/components/filters/FileUploadsFilter.php में FileUploadsFilter क्लास में X2Engine X2CRM 5.0.9 से पहले के संस्करणों में अपूर्ण ब्लैकलिस्ट भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को .pht एक्सटेंशन...
- प्रकाशित
- 29 सित॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 सित॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
protected/components/filters/FileUploadsFilter.php में FileUploadsFilter क्लास में X2Engine X2CRM 5.0.9 से पहले के संस्करणों में अपूर्ण ब्लैकलिस्ट भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को .pht एक्सटेंशन वाली फ़ाइल अपलोड करके मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- X2Engine 4.2 - Arbitrary File Uploadएक्सप्लॉइट
Portcullis · php · 25 सित॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।