CVE-2018-19246
PHP-Proxy 5.1.0, यदि डिफ़ॉल्ट "पूर्व-स्थापित संस्करण" (उन उपयोगकर्ताओं के लिए अभिप्रेत है जिनके पास अपने वेब सर्वर तक शेल पहुंच नहीं है) का उपयोग किया जाता है, तो दूरस्थ हमलावरों को स्थानीय फ़ाइलें पढ़ने की अनुमति देता है। ऐसा...
- प्रकाशित
- 13 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Proxy 5.1.0, यदि डिफ़ॉल्ट "पूर्व-स्थापित संस्करण" (उन उपयोगकर्ताओं के लिए अभिप्रेत है जिनके पास अपने वेब सर्वर तक शेल पहुंच नहीं है) का उपयोग किया जाता है, तो दूरस्थ हमलावरों को स्थानीय फ़ाइलें पढ़ने की अनुमति देता है। ऐसा इसलिए होता है क्योंकि डिफ़ॉल्ट config.php से aeb067ca0aa9a3193dce3a7264c90187 app_key मान मौजूद होता है, और इस मान का उपयोग स्थानीय फ़ाइल समावेशन के लिए आवश्यक प्राधिकरण डेटा की गणना करने के लिए आसानी से किया जा सकता है।
स्रोत
2CVE-2018-19246 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें Docker-आधारित तैनाती और स्वचालित वेब एप्लिकेशन भेद्यता परीक्षण के लिए Pocsuite एकीकरण शामिल है।
- PHP-Proxy 5.1.0 - Local File Inclusionएक्सप्लॉइट
Ameer Pornillos · php · 15 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।