CVE-2019-5009
Vtiger CRM 7.1.0, Hotfix2 से पहले, लोगो अपलोड फ़ील्ड में "php3" एक्सटेंशन वाली फ़ाइलें अपलोड करने की अनुमति देता है, यदि अपलोड की गई फ़ाइल PNG प्रारूप में है और उसका आकार 150x40 है। कोई व्यक्ति छवि में PHP कोड...
- प्रकाशित
- 4 जन॰ 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vtiger CRM 7.1.0, Hotfix2 से पहले, लोगो अपलोड फ़ील्ड में "php3" एक्सटेंशन वाली फ़ाइलें अपलोड करने की अनुमति देता है, यदि अपलोड की गई फ़ाइल PNG प्रारूप में है और उसका आकार 150x40 है। कोई व्यक्ति छवि में PHP कोड डाल सकता है; PHP कोड को "<? ?>" टैग का उपयोग करके निष्पादित किया जा सकता है, जैसा कि CompanyDetailsSave एक्शन द्वारा प्रदर्शित किया गया है। यह bad-file-extensions सुरक्षा तंत्र को बायपास करता है। यह actions/CompanyDetailsSave.php, actions/UpdateCompanyLogo.php, और models/CompanyDetails.php से संबंधित है।
स्रोत
1- Vtiger CRM 7.1.0 - Remote Code Executionएक्सप्लॉइट
AkkuS · php · 2 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।