CVE-2015-6567
Wolf CMS 0.8.3.1 से पहले के संस्करण अनप्रतिबंधित फ़ाइल अपलोड और PHP कोड निष्पादन की अनुमति देते हैं, क्योंकि admin/plugin/file_manager/browse/ (अर्थात् filemanager) "filename" पैरामीटर को ठीक से...
- प्रकाशित
- 14 अप्रैल 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wolf CMS 0.8.3.1 से पहले के संस्करण अनप्रतिबंधित फ़ाइल अपलोड और PHP कोड निष्पादन की अनुमति देते हैं, क्योंकि admin/plugin/file_manager/browse/ (अर्थात् filemanager) "filename" पैरामीटर को ठीक से सत्यापित नहीं करता है। शोषण के लिए एक पंजीकृत उपयोगकर्ता की आवश्यकता होती है जिसके पास अपलोड कार्यक्षमता तक पहुँच हो।
स्रोत
2Narendra Bhati · php · 28 अग॰ 2015
s0nk3y · php · 22 जून 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।