CVE-2018-6411
Appnitro MachForm 4.2.3 से पहले के संस्करण में एक समस्या पाई गई। जब फ़ॉर्म को ब्लैकलिस्ट फ़िल्टर करने के लिए सेट किया जाता है, तो यह स्वचालित रूप से फ़िल्टर में खतरनाक एक्सटेंशन जोड़ देता है। यदि फ़िल्टर को व्हाइटलिस्ट पर सेट किया...
- प्रकाशित
- 26 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Appnitro MachForm 4.2.3 से पहले के संस्करण में एक समस्या पाई गई। जब फ़ॉर्म को ब्लैकलिस्ट फ़िल्टर करने के लिए सेट किया जाता है, तो यह स्वचालित रूप से फ़िल्टर में खतरनाक एक्सटेंशन जोड़ देता है। यदि फ़िल्टर को व्हाइटलिस्ट पर सेट किया जाता है, तो खतरनाक एक्सटेंशन को ap_form_elements SQL Injection के माध्यम से बायपास किया जा सकता है।
स्रोत
1Amine Taouirsa · php · 30 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।