CVE-2019-19634
verot.net class.upload के 1.0.3 तक और 2.x के 2.0.4 तक के संस्करणों में उपयोग होने वाला class.upload.php, जो Joomla! के लिए K2 एक्सटेंशन और अन्य उत्पादों में प्रयुक्त होता है, .pht को खतरनाक फ़ाइल...
- प्रकाशित
- 17 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
verot.net class.upload के 1.0.3 तक और 2.x के 2.0.4 तक के संस्करणों में उपयोग होने वाला class.upload.php, जो Joomla! के लिए K2 एक्सटेंशन और अन्य उत्पादों में प्रयुक्त होता है, .pht को खतरनाक फ़ाइल एक्सटेंशन की सूची से बाहर रखता है — यह CVE-2019-19576 के समान एक समस्या है।
स्रोत
1- CVE-2019-19634एक्सप्लॉइट
यह एक फ़िल्टर बायपास शोषण है जिसके परिणामस्वरूप class.upload.php <= 2.0.4 में मनमाना फ़ाइल अपलोड और दूरस्थ कोड निष्पादन होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।