CVE-2018-8947
rap2hpoutre Laravel Log Viewer का v0.13.0 से पहले का संस्करण l, dl, और del अनुरोधों के लिए Base64 एन्कोडिंग पर निर्भर करता है, जिससे दूरस्थ हमलावरों के लिए इच्छित एक्सेस प्रतिबंधों को बायपास करना आसान हो जाता...
- प्रकाशित
- 25 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rap2hpoutre Laravel Log Viewer का v0.13.0 से पहले का संस्करण l, dl, और del अनुरोधों के लिए Base64 एन्कोडिंग पर निर्भर करता है, जिससे दूरस्थ हमलावरों के लिए इच्छित एक्सेस प्रतिबंधों को बायपास करना आसान हो जाता है, जैसा कि dl अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़कर प्रदर्शित किया गया है।
स्रोत
2CVE-2018-8947 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड, जो कमजोरी को प्रदर्शित करता है और सुरक्षा परीक्षण और सत्यापन के लिए आधार प्रदान करता है।
Haboob Team · php · 26 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।