CVE-2018-12613
phpMyAdmin 4.8.x, 4.8.2 से पहले, में एक समस्या खोजी गई, जिसमें एक हमलावर सर्वर पर फ़ाइलों को शामिल कर सकता है (देख सकता है और संभावित रूप से निष्पादित कर सकता है)। यह भेद्यता कोड के उस हिस्से से उत्पन्न होती है जहाँ...
- प्रकाशित
- 21 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMyAdmin 4.8.x, 4.8.2 से पहले, में एक समस्या खोजी गई, जिसमें एक हमलावर सर्वर पर फ़ाइलों को शामिल कर सकता है (देख सकता है और संभावित रूप से निष्पादित कर सकता है)। यह भेद्यता कोड के उस हिस्से से उत्पन्न होती है जहाँ पृष्ठों को phpMyAdmin के भीतर पुनर्निर्देशित और लोड किया जाता है, और श्वेतसूचीबद्ध पृष्ठों की अनुचित जाँच होती है। एक हमलावर को प्रमाणित होना आवश्यक है, सिवाय "$cfg['AllowArbitraryServer'] = true" के मामले (जहाँ हमलावर उस होस्ट को निर्दिष्ट कर सकता है जिस पर उसका पहले से नियंत्रण है, और phpMyAdmin पर मनमाना कोड निष्पादित कर सकता है) और "$cfg['ServerDefault'] = 0" के मामले (जो लॉगिन की आवश्यकता को दरकिनार करता है और बिना किसी प्रमाणीकरण के भेद्य कोड चलाता है) के अलावा।
स्रोत
7- CVE-2018-12613-phpMyAdminअनुसंधान
यह लेख phpMyAdmin 4.8.1 संस्करण में एक फ़ाइल समावेशन भेद्यता साझा करेगा, जिसमें कॉन्फ़िगरेशन से लेकर सिद्धांत तक, और फिर भेद्यता पुनरुत्पादन तक की व्याख्या की जाएगी, ताकि सभी को इन वास्तविक भेद्यताओं के पीछे के ज्ञान को समझने में मदद मिल सके। एक मौलिक लेख, आशा है कि यह आपके लिए उपयोगी होगा!
- CVE-2018-12613एक्सप्लॉइट
Python 3 के लिए पोर्ट किया गया संशोधित स्टैंडअलोन एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।