CVE-2020-24949
PHP-Fusion 9.03.50 के downloads/downloads.php में विशेषाधिकार वृद्धि, एक प्रमाणित उपयोगकर्ता (व्यवस्थापक नहीं) को सर्वर पर एक क्राफ्टेड अनुरोध भेजने और रिमोट कमांड निष्पादन (RCE) करने की अनुमति देती है।
- प्रकाशित
- 3 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मई 2021