CVE-2018-10255
क्लस्टरकोडिंग ब्लॉग मास्टर प्रो v1.0 में एक CSV इंजेक्शन भेद्यता की खोज की गई, जो निम्न स्तर के विशेषाधिकारों वाले उपयोगकर्ता को एक ऐसा कमांड इंजेक्ट करने की अनुमति देती है जो निर्यातित CSV फ़ाइल में शामिल होगा, जिससे संभावित कोड निष्पादन हो सकता है।
- प्रकाशित
- 1 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्लस्टरकोडिंग ब्लॉग मास्टर प्रो v1.0 में एक CSV इंजेक्शन भेद्यता की खोज की गई, जो निम्न स्तर के विशेषाधिकारों वाले उपयोगकर्ता को एक ऐसा कमांड इंजेक्ट करने की अनुमति देती है जो निर्यातित CSV फ़ाइल में शामिल होगा, जिससे संभावित कोड निष्पादन हो सकता है।
स्रोत
1- Blog Master Pro 1.0 - CSV Injectionएक्सप्लॉइट
8bitsec · php · 25 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।