CVE-2018-7777
यह भेद्यता Schneider Electric U.motion Builder सॉफ़्टवेयर के v1.3.4 से पहले के संस्करणों में update_module.php पर update_file अनुरोध पैरामीटर के अपर्याप्त संचालन के कारण होती है। एक दूरस्थ, प्रमाणित...
- प्रकाशित
- 3 जुल॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- schneider
- साक्ष्य देखे गए
- 3 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता Schneider Electric U.motion Builder सॉफ़्टवेयर के v1.3.4 से पहले के संस्करणों में update_module.php पर update_file अनुरोध पैरामीटर के अपर्याप्त संचालन के कारण होती है। एक दूरस्थ, प्रमाणित हमलावर लक्षित सर्वर पर एक निर्मित अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है।
स्रोत
1Cosmin Craciun · hardware · 3 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।