CVE-2019-11447
CutePHP CuteNews 2.1.2 में एक समस्या खोजी गई है। एक हमलावर avatar_file फ़ील्ड के माध्यम से index.php?mod=main&opt=personal पर प्रोफ़ाइल क्षेत्र में अवतार अपलोड प्रक्रिया के ज़रिए सर्वर में घुसपैठ कर सकता...
- प्रकाशित
- 22 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CutePHP CuteNews 2.1.2 में एक समस्या खोजी गई है। एक हमलावर avatar_file फ़ील्ड के माध्यम से index.php?mod=main&opt=personal पर प्रोफ़ाइल क्षेत्र में अवतार अपलोड प्रक्रिया के ज़रिए सर्वर में घुसपैठ कर सकता है। /core/modules/dashboard.php में $imgsize का कोई प्रभावी नियंत्रण नहीं है। किसी फ़ाइल की हेडर सामग्री को बदला जा सकता है और कोड निष्पादन के लिए नियंत्रण को दरकिनार किया जा सकता है। (एक हमलावर इसके लिए GIF हेडर का उपयोग कर सकता है।)
स्रोत
9- CVE-2019-11447_CuteNews-AvatarUploadRCEएक्सप्लॉइट
CVE-2019-11447 उर्फ CuteNews 2.1.2 Avatar upload RCE (प्रमाणित) के लिए एक्सप्लॉइट कोड
- CVE-2019-11447एक्सप्लॉइट
अवतार छवि अपलोड करते समय उपयोग की जाने वाली कमज़ोर फ़ाइल अपलोड जाँचों के माध्यम से CuteNews 2.1.2 का शोषण करता है, जिससे RCE उत्पन्न होता है।
- CVE-2019-11447_reverse_shell_uploadएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।