CVE-2022-26149
MODX Revolution 2.8.3-pl तक के संस्करण दूरस्थ रूप से प्रमाणित व्यवस्थापकों को एक निष्पादन योग्य फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देते हैं, क्योंकि Uploadable File Types सेटिंग को एक व्यवस्थापक द्वारा...
- प्रकाशित
- 26 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MODX Revolution 2.8.3-pl तक के संस्करण दूरस्थ रूप से प्रमाणित व्यवस्थापकों को एक निष्पादन योग्य फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देते हैं, क्योंकि Uploadable File Types सेटिंग को एक व्यवस्थापक द्वारा बदला जा सकता है।
स्रोत
1Sarang Tumne · php · 25 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।