CVE-2019-12744
SeedDMS 5.1.11 से पहले के संस्करणों में, PHP स्क्रिप्ट्स के असत्यापित फ़ाइल अपलोड के कारण रिमोट कमांड एक्ज़ीक्यूशन (RCE) संभव है; यह CVE-2018-12940 से भिन्न एक भेद्यता है।
- प्रकाशित
- 20 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SeedDMS 5.1.11 से पहले के संस्करणों में, PHP स्क्रिप्ट्स के असत्यापित फ़ाइल अपलोड के कारण रिमोट कमांड एक्ज़ीक्यूशन (RCE) संभव है; यह CVE-2018-12940 से भिन्न एक भेद्यता है।
स्रोत
3- CVE-2019-12744एक्सप्लॉइट
SeedDMS के संस्करण <5.1.11 में अमान्य फ़ाइल अपलोड के माध्यम से रिमोट कमांड निष्पादन
Nimit Jain · php · 24 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।