CVE-2020-29607
Pluck CMS के 4.7.13 से पहले के संस्करणों में एक फ़ाइल अपलोड प्रतिबंध बाईपास भेद्यता एक व्यवस्थापक-विशेषाधिकार प्राप्त उपयोगकर्ता को "manage files" कार्यक्षमता के माध्यम से होस्ट तक पहुँच प्राप्त करने की अनुमति देती है, जिसके...
- प्रकाशित
- 16 दिस॰ 2020
- अद्यतन
- 16 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pluck CMS के 4.7.13 से पहले के संस्करणों में एक फ़ाइल अपलोड प्रतिबंध बाईपास भेद्यता एक व्यवस्थापक-विशेषाधिकार प्राप्त उपयोगकर्ता को "manage files" कार्यक्षमता के माध्यम से होस्ट तक पहुँच प्राप्त करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है।
स्रोत
7- CVE-2020-29607एक्सप्लॉइट
CVE-2020-29607 के लिए एक्सप्लॉइट
- CVE-2020-29607एक्सप्लॉइट
Pluck CMS 4.7.13 से पहले के संस्करणों में फ़ाइल अपलोड प्रतिबंध बायपास भेद्यता एक व्यवस्थापक विशेषाधिकार प्राप्त उपयोगकर्ता को "manage files" कार्यक्षमता के माध्यम से होस्ट तक पहुँच प्राप्त करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है।
- CVE-2020-29607एक्सप्लॉइट
प्लक CMS में फ़ाइल अपलोड प्रतिबंधों को बायपास करने के लिए CVE-2020-29607 के लिए Python एक्सप्लॉइट, जो PHP वेबशेल अपलोड करने में सक्षम बनाता है, जिससे लक्ष्य सर्वर पर रिमोट कमांड निष्पादन संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।