CVE-2022-25581
Classcms v2.5 और उससे नीचे के संस्करण में मनमाना फ़ाइल अपलोड भेद्यता Classcms v2.5 और उससे नीचे के संस्करण में \class\classupload घटक के माध्यम से एक मनमाना फ़ाइल अपलोड भेद्यता मौजूद है। यह भेद्यता हमलावरों...
- प्रकाशित
- 18 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Classcms v2.5 और उससे नीचे के संस्करण में मनमाना फ़ाइल अपलोड भेद्यता Classcms v2.5 और उससे नीचे के संस्करण में `\class\classupload` घटक के माध्यम से एक मनमाना फ़ाइल अपलोड भेद्यता मौजूद है। यह भेद्यता हमलावरों को एक क्राफ्टेड `.txt` फ़ाइल के माध्यम से कोड इंजेक्शन निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2022-25581एक्सप्लॉइट
CVE-2022-25581 (ClassCMS 2.4 arbitrary file download) के लिए Python exploit स्क्रिप्ट जो लॉगिन, CSRF टोकन निष्कर्षण, webshell के साथ दुर्भावनापूर्ण zip अपलोड, और URL parsing bypass के माध्यम से remote shell एक्सेस को स्वचालित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।