CVE-2019-16132
OKLite v1.2.25 में एक समस्या पाई गई। framework/admin/tpl_control.php दूरस्थ हमलावरों को title directory-traversal pathname के बाद एक crafted substring के माध्यम से मनमानी फ़ाइलें हटाने...
- प्रकाशित
- 9 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 7 अक्टू॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OKLite v1.2.25 में एक समस्या पाई गई। framework/admin/tpl_control.php दूरस्थ हमलावरों को title directory-traversal pathname के बाद एक crafted substring के माध्यम से मनमानी फ़ाइलें हटाने की अनुमति देता है।
स्रोत
पेनीट्रेशन टेस्टिंग से संबंधित POC, EXP, स्क्रिप्ट, प्रिविलेज एस्केलेशन, छोटे उपकरण आदि।---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।