CVE-2015-7570
Yeager CMS 1.2.1 में कई सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को dbhost पैरामीटर के माध्यम से libs/org/adodb_lite/tests/test_adodb_lite.php,...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 10 फ़र॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yeager CMS 1.2.1 में कई सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को dbhost पैरामीटर के माध्यम से libs/org/adodb_lite/tests/test_adodb_lite.php, libs/org/adodb_lite/tests/test_datadictionary.php, या libs/org/adodb_lite/tests/test_adodb_lite_sessions.php तक आउटबाउंड अनुरोध ट्रिगर करने और खुले पोर्ट्स का पता लगाने की अनुमति देती हैं।
स्रोत
1SEC Consult · php · 10 फ़र॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।