CVE-2019-12185
eLabFTW 1.8.5 /app/controllers/EntityController.php घटक के माध्यम से मनमानी फ़ाइल अपलोड की भेद्यता से ग्रस्त है। इसके परिणामस्वरूप दूरस्थ कमांड निष्पादन हो सकता है। एक हमलावर POST अनुरोध का उपयोग करके...
- प्रकाशित
- 19 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eLabFTW 1.8.5 /app/controllers/EntityController.php घटक के माध्यम से मनमानी फ़ाइल अपलोड की भेद्यता से ग्रस्त है। इसके परिणामस्वरूप दूरस्थ कमांड निष्पादन हो सकता है। एक हमलावर POST अनुरोध का उपयोग करके उपयोगकर्ता खाते के माध्यम से सिस्टम से पूरी तरह समझौता कर सकता है। इससे PHP फ़ाइलें वेब रूट में लिखी जा सकेंगी और दूरस्थ सर्वर पर कोड निष्पादित किया जा सकेगा।
स्रोत
3- CVE-2019-12185एक्सप्लॉइट
CVE-2019-12185 - eLabFTW 1.8.5 Python3 शोषण POC
eLabFTW 1.8.5 (CVE-2019-12185) के लिए एक्सप्लॉइट जो EntityController के माध्यम से मनमाना फ़ाइल अपलोड और रिमोट कोड निष्पादन सक्षम करता है। अपलोड निर्देशिका में PHP शेल उत्पन्न करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।