CVE-2020-28337
Microweber के Utils/Unzip मॉड्यूल में 1.1.20 तक के संस्करणों में एक डायरेक्टरी ट्रैवर्सल समस्या है, जो एक प्रमाणित हमलावर को बैकअप पुनर्स्थापना सुविधा के माध्यम से रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। भेद्यता का शोषण...
- प्रकाशित
- 15 फ़र॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मई 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microweber के Utils/Unzip मॉड्यूल में 1.1.20 तक के संस्करणों में एक डायरेक्टरी ट्रैवर्सल समस्या है, जो एक प्रमाणित हमलावर को बैकअप पुनर्स्थापना सुविधा के माध्यम से रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। भेद्यता का शोषण करने के लिए, एक हमलावर के पास एक प्रशासनिक उपयोगकर्ता की साख होनी चाहिए, सापेक्ष पथों (यानी ../../) सहित फ़ाइल पथों वाली एक दुर्भावनापूर्ण रूप से निर्मित ZIP फ़ाइल अपलोड करनी चाहिए, इस फ़ाइल को बैकअप निर्देशिका में ले जाना चाहिए, और इस फ़ाइल पर पुनर्स्थापना निष्पादित करनी चाहिए।
स्रोत
1sl1nki · php · 10 मई 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।