CVE-2019-15954
Total.js CMS 12.0.0 में एक समस्या पाई गई। एक प्रमाणित उपयोगकर्ता जिसके पास widgets विशेषाधिकार है, वह एक दुर्भावनापूर्ण विजेट बनाकर दूरस्थ सर्वर पर रिमोट कमांड निष्पादन (RCE) प्राप्त कर सकता है; इस विजेट में एक विशेष...
- प्रकाशित
- 5 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Total.js CMS 12.0.0 में एक समस्या पाई गई। एक प्रमाणित उपयोगकर्ता जिसके पास widgets विशेषाधिकार है, वह एक दुर्भावनापूर्ण विजेट बनाकर दूरस्थ सर्वर पर रिमोट कमांड निष्पादन (RCE) प्राप्त कर सकता है; इस विजेट में एक विशेष टैग होता है जिसमें जावास्क्रिप्ट कोड होता है, जिसका मूल्यांकन सर्वर साइड पर किया जाएगा। बैक-एंड द्वारा टैग का मूल्यांकन करने की प्रक्रिया में, निम्नलिखित पेलोड का उपयोग करके सैंडबॉक्स ऑब्जेक्ट से बच निकलना संभव है: <script total>global.process.mainModule.require(child_process).exec(RCE);</script>
स्रोत
1Metasploit · multiple · 22 अक्टू॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।