CVE-2019-13294
AROX School-ERP Pro में कमांड निष्पादन भेद्यता (command execution vulnerability) मौजूद है। import_stud.php और upload_fille.php में सत्र नियंत्रण (session control) नहीं है। इसलिए एक...
- प्रकाशित
- 4 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AROX School-ERP Pro में कमांड निष्पादन भेद्यता (command execution vulnerability) मौजूद है। import_stud.php और upload_fille.php में सत्र नियंत्रण (session control) नहीं है। इसलिए एक अप्रमाणित उपयोगकर्ता सिस्टम पर कमांड निष्पादित कर सकता है।
स्रोत
1AkkuS · php · 17 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।