CVE-2018-10063
Joomla! के लिए Convert Forms एक्सटेंशन 2.0.4 से पहले के संस्करणों में, Leads फ़ाइल निर्यात करते समय गलत तरीके से संभाले जाने वाले CSV इंजेक्शन के माध्यम से रिमोट कमांड एक्ज़ीक्यूशन (Remote Command Execution) की...
- प्रकाशित
- 12 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Convert Forms एक्सटेंशन 2.0.4 से पहले के संस्करणों में, Leads फ़ाइल निर्यात करते समय गलत तरीके से संभाले जाने वाले CSV इंजेक्शन के माध्यम से रिमोट कमांड एक्ज़ीक्यूशन (Remote Command Execution) की भेद्यता मौजूद है।
स्रोत
1Sairam Jetty · php · 12 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।