CVE-2019-6714
BlogEngine.NET 3.3.6.0 तक के संस्करणों में एक समस्या पाई गई। PostList.ascx.cs में एक पाथ ट्रैवर्सल और लोकल फ़ाइल इन्क्लूज़न कमज़ोरी के कारण, बिना प्रमाणीकरण वाले उपयोगकर्ता लोकल फ़ाइल सिस्टम पर संभावित अविश्वसनीय स्थान...
- प्रकाशित
- 17 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BlogEngine.NET 3.3.6.0 तक के संस्करणों में एक समस्या पाई गई। PostList.ascx.cs में एक पाथ ट्रैवर्सल और लोकल फ़ाइल इन्क्लूज़न कमज़ोरी के कारण, बिना प्रमाणीकरण वाले उपयोगकर्ता लोकल फ़ाइल सिस्टम पर संभावित अविश्वसनीय स्थान से PostView.ascx घटक लोड कर सकते हैं। यह विशेष रूप से खतरनाक है यदि कोई प्रमाणित उपयोगकर्ता फ़ाइल प्रबंधक उपयोगिता का उपयोग करके PostView.ascx फ़ाइल अपलोड करता है, जो वर्तमान में अनुमत है। इसके परिणामस्वरूप प्रमाणित उपयोगकर्ता के लिए रिमोट कोड निष्पादन होता है।
स्रोत
1Dustin Cobb · aspx · 12 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।