CVE-2017-9602
KBVault Mysql Free Knowledge Base एप्लिकेशन पैकेज 0.16a में FileExplorer/Explorer.aspx?id=/Uploads फ़ाइल-प्रबंधन घटक शामिल है। एक अनप्रमाणित उपयोगकर्ता फ़ाइल अपलोड और विलोपन कार्यक्षमता तक...
- प्रकाशित
- 16 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KBVault Mysql Free Knowledge Base एप्लिकेशन पैकेज 0.16a में FileExplorer/Explorer.aspx?id=/Uploads फ़ाइल-प्रबंधन घटक शामिल है। एक अनप्रमाणित उपयोगकर्ता फ़ाइल अपलोड और विलोपन कार्यक्षमता तक पहुँच सकता है। इस कार्यक्षमता के माध्यम से, एक उपयोगकर्ता Uploads/Documents/ में एक ASPX स्क्रिप्ट अपलोड करके कोई भी मनमाना कोड निष्पादित कर सकता है।
स्रोत
1Fatih Emiral · aspx · 14 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।