CVE-2018-6383
Monstra CMS 3.0.4 तक के संस्करणों में एक अधूरी "निषिद्ध प्रकार" सूची है जो .php (और समान) फ़ाइल एक्सटेंशन को तो बाहर करती है, लेकिन .pht या .phar एक्सटेंशन को नहीं, जो दूरस्थ रूप से प्रमाणित प्रशासकों या संपादकों को एक...
- प्रकाशित
- 29 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Monstra CMS 3.0.4 तक के संस्करणों में एक अधूरी "निषिद्ध प्रकार" सूची है जो .php (और समान) फ़ाइल एक्सटेंशन को तो बाहर करती है, लेकिन .pht या .phar एक्सटेंशन को नहीं, जो दूरस्थ रूप से प्रमाणित प्रशासकों या संपादकों को एक फ़ाइल अपलोड करके मनमाना PHP कोड निष्पादित करने की अनुमति देती है, और यह CVE-2017-18048 से भिन्न एक भेद्यता है।
स्रोत
2- Exploitsएक्सप्लॉइट
मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)
Ron Jost · php · 4 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।