CVE-2017-14704
Claydip Laravel Airbnb Clone 1.0 के (1) imageSubmit और (2) proof_submit फ़ंक्शंस में कई असीमित फ़ाइल अपलोड भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके और फिर...
- प्रकाशित
- 26 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Claydip Laravel Airbnb Clone 1.0 के (1) imageSubmit और (2) proof_submit फ़ंक्शंस में कई असीमित फ़ाइल अपलोड भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके और फिर images/profile में फ़ाइल के सीधे अनुरोध के माध्यम से उस तक पहुँचकर मनमाना कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Ihsan Sencan · php · 22 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।