CVE-2019-10267
Ahsay Cloud Backup Suite 8.1.0.50 में एक असुरक्षित फ़ाइल अपलोड और कोड निष्पादन समस्या खोजी गई है। सर्वर के किसी भी निर्देशिका में फ़ाइल अपलोड करना संभव है। कोई भी व्यक्ति वेब सर्वर की निर्देशिका में JSP शेल डाल सकता है...
- प्रकाशित
- 26 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ahsay Cloud Backup Suite 8.1.0.50 में एक असुरक्षित फ़ाइल अपलोड और कोड निष्पादन समस्या खोजी गई है। सर्वर के किसी भी निर्देशिका में फ़ाइल अपलोड करना संभव है। कोई भी व्यक्ति वेब सर्वर की निर्देशिका में JSP शेल डाल सकता है और उसे निष्पादित कर सकता है। इससे कॉन्फ़िगर किए गए उपयोगकर्ता (जैसे Administrator) के रूप में सिस्टम तक पूर्ण पहुँच प्राप्त होती है।
स्रोत
2Wietse Boonstra · jsp · 26 जुल॰ 2019
Wietse Boonstra · jsp · 26 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।