CVE-2018-19135
ClipperCMS 1.3.3 में अपने kcfinder फ़ाइल अपलोड (डिफ़ॉल्ट रूप से सक्षम) पर CSRF सुरक्षा नहीं है। इसका उपयोग हमलावर द्वारा किसी व्यवस्थापक (या फ़ाइल अपलोड क्षमता वाले किसी भी उपयोगकर्ता) के लिए कार्य करने हेतु किया जा सकता...
- प्रकाशित
- 11 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ClipperCMS 1.3.3 में अपने kcfinder फ़ाइल अपलोड (डिफ़ॉल्ट रूप से सक्षम) पर CSRF सुरक्षा नहीं है। इसका उपयोग हमलावर द्वारा किसी व्यवस्थापक (या फ़ाइल अपलोड क्षमता वाले किसी भी उपयोगकर्ता) के लिए कार्य करने हेतु किया जा सकता है। इस भेद्यता के साथ, कोई भी स्वचालित रूप से फ़ाइलें अपलोड कर सकता है (डिफ़ॉल्ट रूप से, यह html, pdf, xml, zip, और कई अन्य फ़ाइल प्रकारों की अनुमति देता है)। "/assets/files" निर्देशिका के अंतर्गत किसी फ़ाइल को सार्वजनिक रूप से एक्सेस किया जा सकता है।
स्रोत
1Ameer Pornillos · php · 13 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।