CVE-2020-25790
Typesetter CMS 5.x से 5.1 तक व्यवस्थापकों को ZIP संग्रह के अंदर .php फ़ाइल के माध्यम से मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है। ध्यान दें: विक्रेता इस रिपोर्ट के महत्व को विवादित करता है क्योंकि "व्यवस्थापक...
- प्रकाशित
- 19 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Typesetter CMS 5.x से 5.1 तक व्यवस्थापकों को ZIP संग्रह के अंदर .php फ़ाइल के माध्यम से मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है। ध्यान दें: विक्रेता इस रिपोर्ट के महत्व को विवादित करता है क्योंकि "व्यवस्थापक विश्वसनीय माने जाते हैं"; हालाँकि, यह व्यवहार "हमारी सुरक्षा नीति का खंडन करता है" और 5.2 के लिए इसे ठीक किया जा रहा है।
स्रोत
2# Dockerized Typesetter CMS वातावरण जो CVE-2020-25790 फ़ाइल अपलोड भेद्यता को पुनः उत्पन्न करता है, डिफ़ॉल्ट व्यवस्थापक क्रेडेंशियल्स और शोषण तथा सुरक्षा परीक्षण के लिए एक वॉकथ्रू के साथ।
Rodolfo Tavares · php · 19 अक्टू॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।