CVE-2015-8562
Joomla! 1.5.x, 2.x, और 3.4.6 से पहले के 3.x संस्करण दूरस्थ हमलावरों को HTTP User-Agent हेडर के माध्यम से PHP ऑब्जेक्ट इंजेक्शन हमले करने और मनमाना PHP कोड निष्पादित करने की अनुमति देते हैं, जैसा कि दिसंबर...
- प्रकाशित
- 16 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 दिस॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! 1.5.x, 2.x, और 3.4.6 से पहले के 3.x संस्करण दूरस्थ हमलावरों को HTTP User-Agent हेडर के माध्यम से PHP ऑब्जेक्ट इंजेक्शन हमले करने और मनमाना PHP कोड निष्पादित करने की अनुमति देते हैं, जैसा कि दिसंबर 2015 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
12- Joomla-cve-2015-8562एक्सप्लॉइट
Docker-आधारित वातावरण जो Joomla RCE (CVE-2015-8562) के परीक्षण के लिए है, जिसमें कमांड निष्पादन और रिवर्स शेल के लिए एक Python exploit स्क्रिप्ट शामिल है।
- CVE-2015-8562एक्सप्लॉइट
जूमला 1.5 - 3.4.5 ऑब्जेक्ट इंजेक्शन RCE X-Forwarded-For हेडर
- setup-cve-2015-8562एक्सप्लॉइट
CVE-2015-8562 का शोषण करने के लिए परीक्षण वातावरण स्थापित करने हेतु Docker-compose
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।