CVE-2018-7448
CMS Made Simple संस्करण 2.1.6 में /cmsms-2.1.6-install.php/index.php में दूरस्थ कोड निष्पादन भेद्यता दूरस्थ हमलावरों को नई स्थापना प्रक्रिया के चरण 4 में "timezone" पैरामीटर के माध्यम से मनमाना PHP कोड इंजेक्ट...
- प्रकाशित
- 26 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CMS Made Simple संस्करण 2.1.6 में /cmsms-2.1.6-install.php/index.php में दूरस्थ कोड निष्पादन भेद्यता दूरस्थ हमलावरों को नई स्थापना प्रक्रिया के चरण 4 में "timezone" पैरामीटर के माध्यम से मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है।
स्रोत
2- exploit-cve-2018-7448एक्सप्लॉइट
CMS Made Simple 2.1.6 के लिए Python स्क्रिप्ट - रिमोट कोड एक्ज़ीक्यूशन।
Keerati T. · php · 27 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।