CVE-2020-27976
osCommerce Phoenix CE 1.0.5.4 से पहले के संस्करण दूरस्थ रूप से OS कमांड इंजेक्शन की अनुमति देते हैं। admin/mail.php के भीतर, एक from POST पैरामीटर एप्लिकेशन को पारित किया जा सकता है। यह PHP mail...
- प्रकाशित
- 28 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
osCommerce Phoenix CE 1.0.5.4 से पहले के संस्करण दूरस्थ रूप से OS कमांड इंजेक्शन की अनुमति देते हैं। admin/mail.php के भीतर, एक from POST पैरामीटर एप्लिकेशन को पारित किया जा सकता है। यह PHP mail फ़ंक्शन और sendmail -f विकल्प को प्रभावित करता है।
स्रोत
1- CVE-2020-27976एक्सप्लॉइट
osCommerce Phoenix CE <=1.0.5.4 प्रमाणित RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।