CVE-2019-7580
ThinkCMF 5.0.190111 दूरस्थ हमलावरों को portal/admin_category/addpost.html alias पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देता है क्योंकि एकल उद्धरण चिह्न के गलत प्रबंधन से...
- प्रकाशित
- 7 फ़र॰ 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 7 अक्टू॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ThinkCMF 5.0.190111 दूरस्थ हमलावरों को portal/admin_category/addpost.html alias पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देता है क्योंकि एकल उद्धरण चिह्न के गलत प्रबंधन से data/conf/route.php इंजेक्शन संभव हो जाता है।
स्रोत
पेनीट्रेशन टेस्टिंग से संबंधित POC, EXP, स्क्रिप्ट, प्रिविलेज एस्केलेशन, छोटे उपकरण आदि।---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।