CVE-2017-14521
उच्चप्रकाशित
WonderCMS 2.3.1 में, अपलोड कार्यक्षमता यादृच्छिक एप्लिकेशन एक्सटेंशन स्वीकार करती है और दुर्भावनापूर्ण फ़ाइल अपलोड की ओर ले जाती है।
- प्रकाशित
- 26 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 फ़र॰ 2018
प्राथमिक सीवीएसएस
8.8/ 10उच्च
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H5.9%
कम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WonderCMS 2.3.1 में, अपलोड कार्यक्षमता यादृच्छिक एप्लिकेशन एक्सटेंशन स्वीकार करती है और दुर्भावनापूर्ण फ़ाइल अपलोड की ओर ले जाती है।
स्रोत
1Samrat Das · php · 5 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।