CVE-2020-10386
admin/imagepaster/image-upload.php Chadha PHPKB Standard Multi-Language 9 में दूरस्थ हमलावरों को admin/js/ निर्देशिका में .php फ़ाइल अपलोड करके कोड निष्पादन प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 12 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`admin/imagepaster/image-upload.php` Chadha PHPKB Standard Multi-Language 9 में दूरस्थ हमलावरों को `admin/js/` निर्देशिका में .php फ़ाइल अपलोड करके कोड निष्पादन प्राप्त करने की अनुमति देता है।
स्रोत
1Antonio Cannito · php · 16 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।