CVE-2018-15576
EasyLogin Pro के 1.3.0 तक के संस्करणों में एक समस्या पाई गई। Encryptor.php में एक unserialize कॉल शामिल है, जिसका उपयोग decrypt फ़ंक्शन में रिमोट कोड निष्पादन के लिए किया जा सकता है, यदि हमलावर को कुंजी पता हो।
- प्रकाशित
- 24 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EasyLogin Pro के 1.3.0 तक के संस्करणों में एक समस्या पाई गई। Encryptor.php में एक unserialize कॉल शामिल है, जिसका उपयोग decrypt फ़ंक्शन में रिमोट कोड निष्पादन के लिए किया जा सकता है, यदि हमलावर को कुंजी पता हो।
स्रोत
1mr_me · php · 20 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।