CVE-2016-1713
Vtiger CRM 6.4.0 में modules/Settings/Vtiger/actions/CompanyDetailsSave.php में Settings_Vtiger_CompanyDetailsSave_Action क्लास में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, दूरस्थ प्रमाणित...
- प्रकाशित
- 14 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 सित॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vtiger CRM 6.4.0 में modules/Settings/Vtiger/actions/CompanyDetailsSave.php में Settings_Vtiger_CompanyDetailsSave_Action क्लास में अप्रतिबंधित फ़ाइल अपलोड भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को निष्पादन योग्य एक्सटेंशन वाली एक विशेष रूप से तैयार की गई छवि फ़ाइल अपलोड करके और फिर test/logo/ में फ़ाइल के सीधे अनुरोध के माध्यम से उस तक पहुँचकर, मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: यह भेद्यता CVE-2015-6000 के अधूरे सुधार के कारण मौजूद है।
स्रोत
2Benjamin Daniel Mussler · php · 28 सित॰ 2015
Touhid M.Shaikh · php · 30 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।