CVE-2018-10517
सीएमएस मेड सिंपल (CMSMS) 2.2.7 तक, एडमिन डैशबोर्ड में "मॉड्यूल आयात" ऑपरेशन में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जिसका फायदा एक एडमिन उपयोगकर्ता उठा सकता है, क्योंकि एक XML पैकेज में डेटा तत्व में बेस64-एन्कोडेड...
- प्रकाशित
- 27 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सीएमएस मेड सिंपल (CMSMS) 2.2.7 तक, एडमिन डैशबोर्ड में "मॉड्यूल आयात" ऑपरेशन में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जिसका फायदा एक एडमिन उपयोगकर्ता उठा सकता है, क्योंकि एक XML पैकेज में डेटा तत्व में बेस64-एन्कोडेड PHP कोड हो सकता है।
स्रोत
2- CVE-2018-10517एक्सप्लॉइट
CMS Made Simple 2.2.7 RCE एक्सप्लॉइट
Lucian Ioan Nitescu · php · 6 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।