CVE-2022-26265
Contao Managed Edition v1.5.0 में php_cli पैरामीटर के माध्यम से रिमोट कमांड निष्पादन (RCE) भेद्यता पाई गई
- प्रकाशित
- 18 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Contao Managed Edition v1.5.0 में php_cli पैरामीटर के माध्यम से रिमोट कमांड निष्पादन (RCE) भेद्यता पाई गई
स्रोत
2Contao CMS RCE का पहला प्रूफ ऑफ कॉन्सेप्ट
- CVE-2022-26265एक्सप्लॉइट
Contao CMS RCE का पहला प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।