CVE-2020-7246
qdPM 9.1 और उससे पहले के संस्करणों में एक रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है। एक हमलावर प्रोफ़ाइल फ़ोटो कार्यक्षमता के माध्यम से एक दुर्भावनापूर्ण PHP कोड फ़ाइल अपलोड कर सकता है, users['photop_preview'] फ़ोटो...
- प्रकाशित
- 21 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
qdPM 9.1 और उससे पहले के संस्करणों में एक रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है। एक हमलावर प्रोफ़ाइल फ़ोटो कार्यक्षमता के माध्यम से एक दुर्भावनापूर्ण PHP कोड फ़ाइल अपलोड कर सकता है, users['photop_preview'] फ़ोटो हटाने की सुविधा में पाथ ट्रैवर्सल भेद्यता का लाभ उठाकर, जो .htaccess सुरक्षा को बायपास करने की अनुमति देता है। नोट: यह समस्या CVE-2015-3884 के अधूरे सुधार के कारण मौजूद है।
स्रोत
7- SecAssignmentएक्सप्लॉइट
एक डॉकर इमेज जो CVE-2020-7246 के प्रति संवेदनशील है।
- CVE-2020-7246एक्सप्लॉइट
CVE-2020-7246 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से qdPM संस्करण 9.1 से पहले के संस्करणों में दूरस्थ कोड निष्पादन सक्षम करता है।
- CVE-2020-7246एक्सप्लॉइट
CVE-2020-7246 के लिए प्रयोगशाला वातावरण और शोषण स्क्रिप्ट, qdPM 9.1 में एक PHP कोड इंजेक्शन भेद्यता। इसमें Docker सेटअप और प्रमाणित रिमोट कोड निष्पादन के लिए Python2-आधारित शोषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।