CVE-2020-28688
ARTWORKS GALLERY IN PHP, CSS, JAVASCRIPT, AND MYSQL 1.0 में एड आर्टवर्क (add artwork) कार्यक्षमता दूरस्थ हमलावरों को मनमानी फ़ाइलें अपलोड करने की अनुमति देती है।
- प्रकाशित
- 17 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 दिस॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ARTWORKS GALLERY IN PHP, CSS, JAVASCRIPT, AND MYSQL 1.0 में एड आर्टवर्क (add artwork) कार्यक्षमता दूरस्थ हमलावरों को मनमानी फ़ाइलें अपलोड करने की अनुमति देती है।
स्रोत
1Shahrukh Iqbal Mirza · multiple · 2 दिस॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।