CVE-2022-32119
Arox School ERP Pro v1.0 में कई मनमानी फ़ाइल अपलोड भेद्यताएँ पाई गईं Arox School ERP Pro v1.0 में photogalleries.inc.php पर Add Photo फ़ंक्शन और 1finance_master.inc.php पर...
- प्रकाशित
- 15 जुल॰ 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Arox School ERP Pro v1.0 में कई मनमानी फ़ाइल अपलोड भेद्यताएँ पाई गईं Arox School ERP Pro v1.0 में photogalleries.inc.php पर Add Photo फ़ंक्शन और 1finance_master.inc.php पर import staff excel फ़ंक्शन के माध्यम से कई मनमानी फ़ाइल अपलोड भेद्यताएँ (arbitrary file upload vulnerabilities) पाई गईं।
स्रोत
1CVE-2022-32119 - Arox-Unrestricted-File-Upload
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।