CVE-2022-31062
बिना प्रमाणीकरण के लोकल फ़ाइल समावेशन
- प्रकाशित
- 20 जून 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 3 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
### प्रभाव एक प्लगइन सार्वजनिक स्क्रिप्ट का उपयोग सिस्टम फ़ाइलों की सामग्री पढ़ने के लिए किया जा सकता है। ### पैच संस्करण 1.0.2 में अपग्रेड करें। ### वर्कअराउंड यदि डिप्लॉय सुविधा का उपयोग नहीं किया जाता है तो `b/deploy/index.php` फ़ाइल को हटाया जा सकता है।
स्रोत
1Nuri Çilengir · php · 3 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।