CVE-2022-32199
ScriptCase 9.9.008 तक के db_convert.php में, फ़ाइल पैरामीटर में निर्देशिका ट्रैवर्सल अनुक्रम के माध्यम से किसी व्यवस्थापक द्वारा मनमाना फ़ाइल विलोपन (Arbitrary File Deletion) की भेद्यता मौजूद है।
- प्रकाशित
- 27 मार्च 2023
- अद्यतन
- 19 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ScriptCase 9.9.008 तक के db_convert.php में, फ़ाइल पैरामीटर में निर्देशिका ट्रैवर्सल अनुक्रम के माध्यम से किसी व्यवस्थापक द्वारा मनमाना फ़ाइल विलोपन (Arbitrary File Deletion) की भेद्यता मौजूद है।
स्रोत
1- CVE-2022-32199एक्सप्लॉइट
CVE-2022-32199 के लिए Python शोषण, जो प्रमाणित व्यवस्थापक उपयोगकर्ताओं को ScriptCase <= 9.9.008 पर निर्देशिका ट्रैवर्सल के माध्यम से मनमानी फ़ाइलें हटाने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।