CVE-2018-6409
Appnitro MachForm 4.2.3 से पहले के संस्करणों में एक समस्या पाई गई। संग्रहीत फ़ाइलों को प्रदान करने वाला मॉड्यूल डेटाबेस से पथ प्राप्त करता है। संबंधित ap_form तालिका पर प्रदान की जाने वाली फ़ाइल का नाम संशोधित करने से...
- प्रकाशित
- 26 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Appnitro MachForm 4.2.3 से पहले के संस्करणों में एक समस्या पाई गई। संग्रहीत फ़ाइलों को प्रदान करने वाला मॉड्यूल डेटाबेस से पथ प्राप्त करता है। संबंधित ap_form तालिका पर प्रदान की जाने वाली फ़ाइल का नाम संशोधित करने से download.php के q पैरामीटर के माध्यम से पाथ ट्रैवर्सल भेद्यता उत्पन्न होती है।
स्रोत
1Amine Taouirsa · php · 30 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।