CVE-2018-11686
FlexPaper (जिसे बाद में FlowPaper नाम दिया गया) 2.3.6 में Publish Service, setup.php और change_config.php के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है।
- प्रकाशित
- 3 जुल॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FlexPaper (जिसे बाद में FlowPaper नाम दिया गया) 2.3.6 में Publish Service, `setup.php` और `change_config.php` के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है।
स्रोत
2- CVE-2018-11686एक्सप्लॉइट
CVE-2018-11686 - FlexPaper PHP प्रकाशन सेवा RCE <= 2.3.6
redtimmysec · php · 11 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।