CVE-2019-13597
_s_/sprm/_s_/dyn/Player_setScriptFile Sahi Pro 8.0.0 में कमांड निष्पादन की अनुमति देता है। यह Sahi Launcher के माध्यम से ".sah" स्क्रिप्ट चलाने की अनुमति देता है। साथ ही, कोई भी एडिटर के साथ एक नई...
- प्रकाशित
- 14 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`_s_/sprm/_s_/dyn/Player_setScriptFile` Sahi Pro 8.0.0 में कमांड निष्पादन की अनुमति देता है। यह Sahi Launcher के माध्यम से ".sah" स्क्रिप्ट चलाने की अनुमति देता है। साथ ही, कोई भी एडिटर के साथ एक नई स्क्रिप्ट बना सकता है। _execute() फ़ंक्शन का उपयोग करके सर्वर पर कमांड निष्पादित करना संभव है।
स्रोत
1AkkuS · java · 12 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।