CVE-2019-8404
Webiness Inventory 2.3 में एक समस्या खोजी गई। ProductModel घटक नए उत्पाद के निर्माण के दौरान विशेष रूप से तैयार उत्पाद छवि के माध्यम से मनमानी फ़ाइल अपलोड (Arbitrary File Upload) की अनुमति देता है।...
- प्रकाशित
- 14 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webiness Inventory 2.3 में एक समस्या खोजी गई। ProductModel घटक नए उत्पाद के निर्माण के दौरान विशेष रूप से तैयार उत्पाद छवि के माध्यम से मनमानी फ़ाइल अपलोड (Arbitrary File Upload) की अनुमति देता है। परिणामस्वरूप, एक हमलावर स्थापित निष्पादन योग्य फ़ाइल की सहायता से साइट से जानकारी चुरा सकता है, या पृष्ठों की सामग्री बदल सकता है।
स्रोत
1Mehmet EMIROGLU · php · 18 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।