CVE-2019-19576
class.upload.php in verot.net class.upload 1.0.3 से पहले और 2.x में 2.0.4 से पहले, जो Joomla! के लिए K2 एक्सटेंशन और अन्य उत्पादों में उपयोग किया जाता है, खतरनाक फ़ाइल एक्सटेंशन के सेट में .phar...
- प्रकाशित
- 4 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 दिस॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
class.upload.php in verot.net class.upload 1.0.3 से पहले और 2.x में 2.0.4 से पहले, जो Joomla! के लिए K2 एक्सटेंशन और अन्य उत्पादों में उपयोग किया जाता है, खतरनाक फ़ाइल एक्सटेंशन के सेट में .phar को शामिल नहीं करता है।
स्रोत
3- CVE-2019-19576एक्सप्लॉइट
यह एक फ़िल्टर बाईपास एक्सप्लॉइट है जो class.upload.php <= 2.0.3 में मनमाना फ़ाइल अपलोड और रिमोट कोड निष्पादन का परिणाम देता है।
- CVE-2019-19634एक्सप्लॉइट
यह एक फ़िल्टर बायपास शोषण है जिसके परिणामस्वरूप class.upload.php <= 2.0.4 में मनमाना फ़ाइल अपलोड और दूरस्थ कोड निष्पादन होता है।
- Verot 2.0.3 - Remote Code Executionएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।