CVE-2018-16763
FUEL CMS 1.4.1, pages/select/ फ़िल्टर पैरामीटर या preview/ डेटा पैरामीटर के माध्यम से PHP कोड मूल्यांकन की अनुमति देता है। इससे प्री-ऑथ रिमोट कोड निष्पादन (Pre-Auth Remote Code Execution) हो सकता है।
- प्रकाशित
- 9 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FUEL CMS 1.4.1, pages/select/ फ़िल्टर पैरामीटर या preview/ डेटा पैरामीटर के माध्यम से PHP कोड मूल्यांकन की अनुमति देता है। इससे प्री-ऑथ रिमोट कोड निष्पादन (Pre-Auth Remote Code Execution) हो सकता है।
स्रोत
26- CVE-2018-16763-FuelCMS-1.4.1-RCEएक्सप्लॉइट
Fuel CMS 1.4.1 - रिमोट कोड एक्ज़ीक्यूशन
इस परियोजना का उद्देश्य Ackme Support Incorporated द्वारा हाल ही में लॉन्च किए गए एक ब्लॉग का सुरक्षा ऑडिट करना था, ताकि साइट सार्वजनिक होने से पहले किसी भी गंभीर कमजोरी की पहचान की जा सके। कार्य में दूरस्थ रूप से कोड निष्पादित करने और लक्ष्य प्रणाली तक पहुँच प्राप्त करने का तरीका खोजना शामिल था।
- CVE-2018-16763_FuelCMS-1.4.1_RCEएक्सप्लॉइट
FuelCMS 1.4.1 कमांड इंजेक्शन/रिमोट कोड एक्सेक्यूशन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।