CVE-2018-12053
PHP Scripts Mall Schools Alert Management Script में delete_img.php में img पैरामीटर के माध्यम से डायरेक्ट्री ट्रैवर्सल का उपयोग करके मनमाना फ़ाइल विलोपन (Arbitrary File Deletion) मौजूद है।
- प्रकाशित
- 8 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Scripts Mall Schools Alert Management Script में delete_img.php में img पैरामीटर के माध्यम से डायरेक्ट्री ट्रैवर्सल का उपयोग करके मनमाना फ़ाइल विलोपन (Arbitrary File Deletion) मौजूद है।
स्रोत
1M3@Pandas · php · 11 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।