CVE-2018-10258
Shopy Point of Sale v1.0 में एक CSV Injection भेद्यता खोजी गई है जो निम्न-स्तरीय विशेषाधिकारों वाले उपयोगकर्ता को एक कमांड इंजेक्ट करने की अनुमति देती है, जो निर्यात की गई CSV फ़ाइल में शामिल किया जाएगा, जिससे संभावित कोड...
- प्रकाशित
- 1 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Shopy Point of Sale v1.0 में एक CSV Injection भेद्यता खोजी गई है जो निम्न-स्तरीय विशेषाधिकारों वाले उपयोगकर्ता को एक कमांड इंजेक्ट करने की अनुमति देती है, जो निर्यात की गई CSV फ़ाइल में शामिल किया जाएगा, जिससे संभावित कोड निष्पादन हो सकता है।
स्रोत
1- Shopy Point of Sale 1.0 - CSV Injectionएक्सप्लॉइट
8bitsec · php · 25 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।