CVE-2018-13981
Zeta Producer Desktop CMS के 14.2.1 से पहले के संस्करणों से बनाई गई वेबसाइटें अप्रमाणित रिमोट कोड निष्पादन (unauthenticated remote code execution) की चपेट में हैं, क्योंकि एक डिफ़ॉल्ट घटक PHP फ़ाइलों के...
- प्रकाशित
- 16 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zeta Producer Desktop CMS के 14.2.1 से पहले के संस्करणों से बनाई गई वेबसाइटें अप्रमाणित रिमोट कोड निष्पादन (unauthenticated remote code execution) की चपेट में हैं, क्योंकि एक डिफ़ॉल्ट घटक PHP फ़ाइलों के मनमाने अपलोड की अनुमति देता है। ऐसा इसलिए है क्योंकि formmailer विजेट .php फ़ाइलों को ब्लॉक करता है, लेकिन .php5 या .phtml फ़ाइलों को नहीं। यह /assets/php/formmailer/SendEmail.php और /assets/php/formmailer/functions.php से संबंधित है।
स्रोत
1SEC Consult · php · 13 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।