CVE-2022-26521
Abantecart 1.3.2 तक के संस्करण दूरस्थ प्रमाणित प्रशासकों को एक निष्पादन योग्य फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देते हैं, क्योंकि Catalog>Media Manager>Images सेटिंग्स को एक प्रशासक द्वारा बदला जा सकता...
- प्रकाशित
- 7 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Abantecart 1.3.2 तक के संस्करण दूरस्थ प्रमाणित प्रशासकों को एक निष्पादन योग्य फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देते हैं, क्योंकि Catalog>Media Manager>Images सेटिंग्स को एक प्रशासक द्वारा बदला जा सकता है (उदाहरण के लिए, .php को मान्य छवि फ़ाइल प्रकार के रूप में कॉन्फ़िगर करके)।
स्रोत
1Sarang Tumne · php · 25 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।