CVE-2019-9041
ZZZCMS zzzphp V1.6.1 में एक समस्या खोजी गई। inc/zzz_template.php फ़ाइल में, parserIfLabel() फ़ंक्शन की फ़िल्टरिंग सख्त नहीं है, जिसके परिणामस्वरूप PHP कोड निष्पादन होता है, जैसा कि if:assert सबस्ट्रिंग द्वारा...
- प्रकाशित
- 23 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZZZCMS zzzphp V1.6.1 में एक समस्या खोजी गई। inc/zzz_template.php फ़ाइल में, parserIfLabel() फ़ंक्शन की फ़िल्टरिंग सख्त नहीं है, जिसके परिणामस्वरूप PHP कोड निष्पादन होता है, जैसा कि if:assert सबस्ट्रिंग द्वारा प्रदर्शित किया गया है।
स्रोत
1- zzzphp CMS 1.6.1 - Remote Code Executionएक्सप्लॉइट
Yang Chenglong · php · 25 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।