CVE-2019-16131
framework/admin/modulec_control.php में OKLite v1.2.25 में एक आर्बिट्ररी फ़ाइल अपलोड भेद्यता है क्योंकि ZIP आर्काइव से एक .php फ़ाइल /data/cache/ में लिखी जा सकती है।
- प्रकाशित
- 9 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 7 अक्टू॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
framework/admin/modulec_control.php में OKLite v1.2.25 में एक आर्बिट्ररी फ़ाइल अपलोड भेद्यता है क्योंकि ZIP आर्काइव से एक .php फ़ाइल /data/cache/ में लिखी जा सकती है।
स्रोत
पेनीट्रेशन टेस्टिंग से संबंधित POC, EXP, स्क्रिप्ट, प्रिविलेज एस्केलेशन, छोटे उपकरण आदि।---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।