CVE-2018-14772
Pydio 4.2.1 से 8.2.1 में एक प्रमाणित रिमोट कोड निष्पादन भेद्यता है, जिसमें वेब एप्लिकेशन तक व्यवस्थापक पहुंच रखने वाला हमलावर कमांड इंजेक्शन के माध्यम से अंतर्निहित सिस्टम पर मनमाना कोड निष्पादित कर सकता है।
- प्रकाशित
- 16 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pydio 4.2.1 से 8.2.1 में एक प्रमाणित रिमोट कोड निष्पादन भेद्यता है, जिसमें वेब एप्लिकेशन तक व्यवस्थापक पहुंच रखने वाला हमलावर कमांड इंजेक्शन के माध्यम से अंतर्निहित सिस्टम पर मनमाना कोड निष्पादित कर सकता है।
स्रोत
1- CVE-2018-14772एक्सप्लॉइट
CVE-2018-14772 के लिए RCE एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।