CVE-2018-1000533
klaussilveira GitList संस्करण <= 0.6 में searchTree फ़ंक्शन में system फ़ंक्शन को गलत तरीके से सैनिटाइज़ किया गया इनपुट पास करने की भेद्यता शामिल है, जिसके परिणामस्वरूप PHP उपयोगकर्ता के रूप में कोई भी कोड निष्पादित...
- प्रकाशित
- 26 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
klaussilveira GitList संस्करण <= 0.6 में `searchTree` फ़ंक्शन में system फ़ंक्शन को गलत तरीके से सैनिटाइज़ किया गया इनपुट पास करने की भेद्यता शामिल है, जिसके परिणामस्वरूप PHP उपयोगकर्ता के रूप में कोई भी कोड निष्पादित किया जा सकता है। यह हमला खोज फ़ॉर्म का उपयोग करके POST अनुरोध भेजकर शोषणीय प्रतीत होता है। यह भेद्यता कमिट 87b8c26b023c3fc37f0796b14bb13710f397b322 के बाद 0.7 में ठीक कर दी गई प्रतीत होती है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट शोषण CVE-2018-1000533 के लिए, GitList 0.6.0 में खोज फ़ंक्शन में अस्वच्छ इनपुट के माध्यम से एक दूरस्थ कोड निष्पादन भेद्यता, जो मनमाना कमांड निष्पादन की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।