CVE-2018-13980
Zeta Producer Desktop CMS के 14.2.1 से पहले के संस्करणों से बनाई गई वेबसाइटें, यदि "filebrowser" प्लगइन स्थापित है, तो assets/php/filebrowser/filebrowser.main.php?file=../ डायरेक्टरी...
- प्रकाशित
- 16 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zeta Producer Desktop CMS के 14.2.1 से पहले के संस्करणों से बनाई गई वेबसाइटें, यदि "filebrowser" प्लगइन स्थापित है, तो assets/php/filebrowser/filebrowser.main.php?file=../ डायरेक्टरी ट्रैवर्सल के कारण बिना प्रमाणीकरण के फ़ाइल प्रकटीकरण (unauthenticated file disclosure) की भेद्यता से ग्रस्त हैं।
स्रोत
1SEC Consult · php · 13 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।