CVE-2018-5955
GitStack 2.3.10 तक एक समस्या खोजी गई। उपयोगकर्ता-नियंत्रित इनपुट को पर्याप्त रूप से फ़िल्टर नहीं किया जाता है, जिससे एक अनधिकृत हमलावर rest/user/ URI पर username और password फ़ील्ड के माध्यम से सर्वर में एक...
- प्रकाशित
- 21 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitStack 2.3.10 तक एक समस्या खोजी गई। उपयोगकर्ता-नियंत्रित इनपुट को पर्याप्त रूप से फ़िल्टर नहीं किया जाता है, जिससे एक अनधिकृत हमलावर rest/user/ URI पर username और password फ़ील्ड के माध्यम से सर्वर में एक उपयोगकर्ता जोड़ सकता है।
स्रोत
4- CVE-2018-5955एक्सप्लॉइट
CVE-2018-5955 GitStack 2.3.10 बिना प्रमाणीकरण के RCE के लिए एक शोषण
- GitStackRCEएक्सप्लॉइट
GitStackRCE漏洞(CVE-2018-5955)EXP
- GitStack - Remote Code Executionएक्सप्लॉइट
SecuriTeam · php · 15 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।