CVE-2021-43258
ChurchInfo 1.3.0 में CartView.php असुरक्षित अपलोड के माध्यम से रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है। इसके लिए ChurchInfo एप्लिकेशन तक प्रमाणित पहुंच की आवश्यकता होती है। एक बार प्रमाणित होने के बाद,...
- प्रकाशित
- 23 नव॰ 2022
- अद्यतन
- 28 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ChurchInfo 1.3.0 में CartView.php असुरक्षित अपलोड के माध्यम से रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है। इसके लिए ChurchInfo एप्लिकेशन तक प्रमाणित पहुंच की आवश्यकता होती है। एक बार प्रमाणित होने के बाद, उपयोगकर्ता अपने कार्ट में नाम जोड़ सकता है और एक ईमेल लिख सकता है। ईमेल के लिए एक अटैचमेंट अपलोड करने से अटैचमेंट साइट पर /tmp_attach/ फ़ोल्डर में संग्रहीत हो जाता है, जहां इसे GET अनुरोध के साथ एक्सेस किया जा सकता है। अटैच किए जा सकने वाले फ़ाइलों पर कोई प्रतिबंध नहीं है, जिससे दुर्भावनापूर्ण PHP कोड अपलोड किया जा सकता है और सर्वर द्वारा व्याख्या किया जा सकता है।
स्रोत
1- CVE-2021-43258एक्सप्लॉइट
ChurchInfo 1.2.13-1.3.0 रिमोट कोड निष्पादन एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।