CVE-2018-20166
Rukovoditel 2.3.1 में एक फ़ाइल-अपलोड भेद्यता मौजूद है। index.php?module=configuration/save उपयोगकर्ता को बैकग्राउंड इमेज अपलोड करने की अनुमति देता है, और एक्सटेंशन जाँच को गलत तरीके से संभालता है। यह...
- प्रकाशित
- 2 जन॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rukovoditel 2.3.1 में एक फ़ाइल-अपलोड भेद्यता मौजूद है। index.php?module=configuration/save उपयोगकर्ता को बैकग्राउंड इमेज अपलोड करने की अनुमति देता है, और एक्सटेंशन जाँच को गलत तरीके से संभालता है। यह PHP सामग्री के अपलोड को स्वीकार करता है यदि पहले कुछ अक्षर GIF डेटा से मेल खाते हैं, और फ़ाइलनाम ".php" में मिश्रित केस के साथ समाप्त होता है, जैसे .pHp एक्सटेंशन।
स्रोत
1AkkuS · php · 19 दिस॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।