CVE-2019-9581
phpscheduleit Booked Scheduler 2.7.5, Favicon फ़ील्ड के माध्यम से मनमाना फ़ाइल अपलोड की अनुमति देता है, जिससे मनमाना Web/custom-favicon.php PHP कोड निष्पादित हो सकता है, क्योंकि...
- प्रकाशित
- 6 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpscheduleit Booked Scheduler 2.7.5, Favicon फ़ील्ड के माध्यम से मनमाना फ़ाइल अपलोड की अनुमति देता है, जिससे मनमाना Web/custom-favicon.php PHP कोड निष्पादित हो सकता है, क्योंकि Presenters/Admin/ManageThemePresenter.php यह सुनिश्चित नहीं करता है कि फ़ाइल एक्सटेंशन किसी छवि का है।
स्रोत
2AkkuS · php · 4 मार्च 2019
0sunday · php · 14 दिस॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।