CVE-2018-15535
/filemanager/ajax_calls.php tecrail Responsive FileManager के 9.13.4 से पहले के संस्करणों में बाहरी इनपुट का उपयोग करके एक पथनाम निर्मित करता है जो एक प्रतिबंधित निर्देशिका के भीतर होना चाहिए, लेकिन...
- प्रकाशित
- 24 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`/filemanager/ajax_calls.php` tecrail Responsive FileManager के 9.13.4 से पहले के संस्करणों में बाहरी इनपुट का उपयोग करके एक पथनाम निर्मित करता है जो एक प्रतिबंधित निर्देशिका के भीतर होना चाहिए, लेकिन यह get_file अनुक्रमों जैसे ".." को उचित रूप से निष्प्रभावी नहीं करता है, जो उस निर्देशिका के बाहर किसी स्थान पर ले जा सकते हैं, उर्फ Directory Traversal।
स्रोत
1Simon Uvarov · php · 27 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।