CVE-2020-10963
FrozenNode Laravel-Administrator 5.0.12 तक, admin/tips_image/image/file_upload इमेज अपलोड के माध्यम से असीमित फ़ाइल अपलोड (और इसके परिणामस्वरूप दूरस्थ कोड निष्पादन) की अनुमति देता है, जिसमें...
- प्रकाशित
- 25 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FrozenNode Laravel-Administrator 5.0.12 तक, admin/tips_image/image/file_upload इमेज अपलोड के माध्यम से असीमित फ़ाइल अपलोड (और इसके परिणामस्वरूप दूरस्थ कोड निष्पादन) की अनुमति देता है, जिसमें .php एक्सटेंशन वाली GIF इमेज में PHP सामग्री शामिल होती है। ध्यान दें: यह उत्पाद बंद किया जा चुका है।
स्रोत
2CVE-2020-10963 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो लक्षित वेब एप्लिकेशन में भेद्यता और उसके शोषण को प्रदर्शित करता है।
Xavi Beltran · php · 27 नव॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।