CVE-2018-17418
Monstra CMS 3.0.4 में रिमोट कोड निष्पादन भेद्यता Monstra CMS 3.0.4 दूरस्थ हमलावरों को मिश्रित-केस फ़ाइल एक्सटेंशन के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देता है, जैसा कि 123.PhP फ़ाइलनाम द्वारा प्रदर्शित किया...
- प्रकाशित
- 7 मार्च 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Monstra CMS 3.0.4 में रिमोट कोड निष्पादन भेद्यता Monstra CMS 3.0.4 दूरस्थ हमलावरों को मिश्रित-केस फ़ाइल एक्सटेंशन के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देता है, जैसा कि 123.PhP फ़ाइलनाम द्वारा प्रदर्शित किया गया है, क्योंकि plugins\box\filesmanager\filesmanager.admin.php forbidden_types वेरिएबल को गलत तरीके से संभालता है।
स्रोत
1- monstra_cms-3.0.4--getshellएक्सप्लॉइट
monstra_cms-3.0.4-अपलोड-गेटशेल CVE-2018-17418
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।