CVE-2020-28871
Monitorr v1.7.6m में रिमोट कोड निष्पादन upload.php में Monitorr v1.7.6m में रिमोट कोड निष्पादन एक अनधिकृत व्यक्ति को असुरक्षित फ़ाइल अपलोड के माध्यम से सर्वर-साइड पर मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 10 फ़र॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Monitorr v1.7.6m में रिमोट कोड निष्पादन upload.php में Monitorr v1.7.6m में रिमोट कोड निष्पादन एक अनधिकृत व्यक्ति को असुरक्षित फ़ाइल अपलोड के माध्यम से सर्वर-साइड पर मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- monitorr-exploit-toolkitएक्सप्लॉइट
Monitorr के लिए कई एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।