CVE-2017-15580
osTicket 1.10.1 'html' फ़ाइलों को संबंधित प्रारूपों के साथ अपलोड करने की कार्यक्षमता प्रदान करता है। हालाँकि, यह अपलोड की गई फ़ाइल की सामग्री को ठीक से सत्यापित नहीं करता है और इस प्रकार किसी भी प्रकार की फ़ाइल को स्वीकार कर लेता...
- प्रकाशित
- 23 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
osTicket 1.10.1 'html' फ़ाइलों को संबंधित प्रारूपों के साथ अपलोड करने की कार्यक्षमता प्रदान करता है। हालाँकि, यह अपलोड की गई फ़ाइल की सामग्री को ठीक से सत्यापित नहीं करता है और इस प्रकार किसी भी प्रकार की फ़ाइल को स्वीकार कर लेता है, जैसे कि tickets.php अनुरोध जिसे .html एक्सटेंशन को .exe एक्सटेंशन में बदलकर संशोधित किया गया हो। एक हमलावर इस भेद्यता का लाभ उठाकर वेब एप्लिकेशन पर दुर्भावनापूर्ण सामग्री वाली मनमानी फ़ाइलें अपलोड कर सकता है।
स्रोत
1- osTicket 1.10.1 - Arbitrary File Uploadएक्सप्लॉइट
Rajwinder Singh · windows · 8 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।