CVE-2022-29622
formidable v3.1.4 में एक मनमाना फ़ाइल अपलोड भेद्यता हमलावरों को एक क्राफ्टेड फ़ाइलनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: कुछ तृतीय पक्ष इस मुद्दे पर विवाद करते हैं क्योंकि उत्पाद के सामान्य उपयोग के मामले...
- प्रकाशित
- 16 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
formidable v3.1.4 में एक मनमाना फ़ाइल अपलोड भेद्यता हमलावरों को एक क्राफ्टेड फ़ाइलनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: कुछ तृतीय पक्ष इस मुद्दे पर विवाद करते हैं क्योंकि उत्पाद के सामान्य उपयोग के मामले हैं जिनमें मनमानी फ़ाइलें अपलोड करना वांछित व्यवहार है। साथ ही, सभी संस्करणों में कॉन्फ़िगरेशन विकल्प मौजूद हैं जो फ़ाइलों को संभालने के तरीके के डिफ़ॉल्ट व्यवहार को बदल सकते हैं। Strapi इसे एक मान्य भेद्यता नहीं मानता है।
स्रोत
1- CVE-2022-29622अनुसंधान
इस सेवा को हैक करें यह साबित करने के लिए कि CVE-2022–29622 मान्य है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।