CVE-2017-9101
import.php (जिसे Phonebook आयात सुविधा भी कहा जाता है) PlaySMS 1.4 में User-Agent HTTP हेडर और फ़ाइल के नाम में PHP कोड से जुड़े वेक्टरों के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है।
- प्रकाशित
- 21 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
import.php (जिसे Phonebook आयात सुविधा भी कहा जाता है) PlaySMS 1.4 में User-Agent HTTP हेडर और फ़ाइल के नाम में PHP कोड से जुड़े वेक्टरों के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है।
स्रोत
3- CVE-2017-9101एक्सप्लॉइट
PlaySMS 1.4 के लिए CSV फ़ोनबुक अपलोड के माध्यम से प्रमाणित रिमोट कोड निष्पादन एक्सप्लॉइट। पैठ परीक्षण के लिए सिंगल-कमांड और इंटरैक्टिव शेल मोड प्रदान करता है।
Touhid M.Shaikh · php · 21 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।