CVE-2022-31854
Codoforum v5.1 में एडमिन पैनल में लोगो बदलने के विकल्प के माध्यम से एक मनमाना फ़ाइल अपलोड भेद्यता पाई गई।
- प्रकाशित
- 7 जुल॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Codoforum v5.1 में एडमिन पैनल में लोगो बदलने के विकल्प के माध्यम से एक मनमाना फ़ाइल अपलोड भेद्यता पाई गई।
स्रोत
2- CVE-2022-31854एक्सप्लॉइट
CodoForum v5.1 - फ़ाइल अपलोड बाइपास से RCE (प्रमाणित) शोषण कोड
Krish Pandey · php · 21 जुल॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।