CVE-2017-17976
गंभीरप्रकाशित
Perfex CRM 1.9.7 के Utilities.php में, अप्रतिबंधित फ़ाइल अपलोड दूरस्थ कोड निष्पादन का कारण बन सकता है।
- प्रकाशित
- 26 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जन॰ 2018
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H9.8%
कम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Perfex CRM 1.9.7 के Utilities.php में, अप्रतिबंधित फ़ाइल अपलोड दूरस्थ कोड निष्पादन का कारण बन सकता है।
स्रोत
1- PerfexCRM 1.9.7 - Arbitrary File Uploadएक्सप्लॉइट
Ahmad Mahfouz · php · 15 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।