CVE-2020-10567
Responsive Filemanager 9.14.0 तक के संस्करणों में एक समस्या पाई गई। ajax_calls.php फ़ाइल में save_img एक्शन के name पैरामीटर में, यह सत्यापन नहीं किया जाता है कि किस प्रकार का एक्सटेंशन भेजा गया है। इससे...
- प्रकाशित
- 14 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Responsive Filemanager 9.14.0 तक के संस्करणों में एक समस्या पाई गई। ajax_calls.php फ़ाइल में save_img एक्शन के name पैरामीटर में, यह सत्यापन नहीं किया जाता है कि किस प्रकार का एक्सटेंशन भेजा गया है। इससे PHP कोड निष्पादित करना संभव हो जाता है, यदि एक वैध JPEG छवि में यह कोड EXIF डेटा में मौजूद हो, और name पैरामीटर में .php एक्सटेंशन का उपयोग किया जाए। (एक संभावित त्वरित पैच config फ़ाइल में save_img एक्शन को अक्षम करना है।)
स्रोत
1- CVE-2020-10567एक्सप्लॉइट
RCE RESPONSIVE filemanager v.9.14.0
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।