CVE-2021-40651
OS4Ed OpenSIS Community 8.0, Modules.php (modname पैरामीटर) में स्थानीय फ़ाइल समावेशन भेद्यता से ग्रस्त है, जो सर्वर की फ़ाइल प्रणाली से मनमानी फ़ाइल का खुलासा कर सकती है, बशर्ते एप्लिकेशन के पास उस फ़ाइल तक पहुंच हो।
- प्रकाशित
- 29 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 सित॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OS4Ed OpenSIS Community 8.0, Modules.php (modname पैरामीटर) में स्थानीय फ़ाइल समावेशन भेद्यता से ग्रस्त है, जो सर्वर की फ़ाइल प्रणाली से मनमानी फ़ाइल का खुलासा कर सकती है, बशर्ते एप्लिकेशन के पास उस फ़ाइल तक पहुंच हो।
स्रोत
1Eric Salario · php · 3 सित॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।