CVE-2020-25042
Mara CMS 7.5 में मनमाना फ़ाइल अपलोड समस्या Mara CMS 7.5 में एक मनमाना फ़ाइल अपलोड समस्या मौजूद है। इसका शोषण करने के लिए, हमलावर के पास एक वैध प्रमाणित (admin/manager) सत्र होना चाहिए और PHP कोड को...
- प्रकाशित
- 3 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Mara CMS 7.5 में मनमाना फ़ाइल अपलोड समस्या Mara CMS 7.5 में एक मनमाना फ़ाइल अपलोड समस्या मौजूद है। इसका शोषण करने के लिए, हमलावर के पास एक वैध प्रमाणित (admin/manager) सत्र होना चाहिए और PHP कोड को codebase/handler.php पर अपलोड करने के लिए codebase/dir.php?type=filenew अनुरोध करना चाहिए।
स्रोत
1- CVE-2020-25042-PoCएक्सप्लॉइट
PoC for CVE-2020-25042: स्वचालित Mara CMS 7.5 प्रमाणित PHP अपलोड से RCE तक, लॉगिन हैश हैंडलिंग, शेल पुन: उपयोग, कस्टम पेलोड समर्थन, और स्वच्छ CLI आउटपुट के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।