CVE-2017-9080
PlaySMS 1.4 में रिमोट कोड निष्पादन (remote code execution) संभव है, क्योंकि अपलोड की गई .php फ़ाइल के नाम में मौजूद PHP कोड निष्पादित हो जाता है। sendfromfile.php में अनप्रतिबंधित फ़ाइल अपलोड...
- प्रकाशित
- 19 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PlaySMS 1.4 में रिमोट कोड निष्पादन (remote code execution) संभव है, क्योंकि अपलोड की गई .php फ़ाइल के नाम में मौजूद PHP कोड निष्पादित हो जाता है। sendfromfile.php में अनप्रतिबंधित फ़ाइल अपलोड (Unrestricted File Upload) और कोड इंजेक्शन (Code Injection) का संयोजन मौजूद है।
स्रोत
1Metasploit · php · 8 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।