CVE-2018-1263
CVE-2018-1261 में आंशिक सुधार को संबोधित करता है। Pivotal spring-integration-zip, संस्करण 1.0.2 से पहले, एक मनमाना फ़ाइल लेखन भेद्यता उजागर करता है, जिसे विशेष रूप से तैयार किए गए zip संग्रह (अन्य...
- प्रकाशित
- 15 मई 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CVE-2018-1261 में आंशिक सुधार को संबोधित करता है। Pivotal spring-integration-zip, संस्करण 1.0.2 से पहले, एक मनमाना फ़ाइल लेखन भेद्यता उजागर करता है, जिसे विशेष रूप से तैयार किए गए zip संग्रह (अन्य संग्रहों को भी प्रभावित करता है, bzip2, tar, xz, war, cpio, 7z) का उपयोग करके प्राप्त किया जा सकता है, जिसमें पथ ट्रैवर्सल फ़ाइलनाम होते हैं। इसलिए जब फ़ाइलनाम को लक्ष्य निष्कर्षण निर्देशिका में जोड़ा जाता है, तो अंतिम पथ लक्ष्य फ़ोल्डर के बाहर समाप्त हो जाता है।
स्रोत
1शैक्षिक शोषण प्रदर्शन CVE-2018-1263 (phpMyAdmin RCE/LFI) के लिए। इसमें Docker के माध्यम से कमजोर वातावरण सेटअप और वेब एप्लिकेशन शोषण सीखने के लिए चरण-दर-चरण आक्रमण वॉकथ्रू शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।