CVE-2022-3436
सोर्सकोडस्टर वेब-आधारित छात्र क्लियरेंस सिस्टम फोटो edit-photo.php असीमित अपलोड
- प्रकाशित
- 9 अक्टू॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 44.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक गंभीर (critical) श्रेणी की भेद्यता SourceCodester Web-Based Student Clearance System 1.0 में पाई गई। इस भेद्यता से प्रभावित Photo Handler घटक की फ़ाइल edit-photo.php की एक अज्ञात कार्यक्षमता है। यह हेरफेर असीमित अपलोड (unrestricted upload) की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-210367 है।
स्रोत
1सीवीई के लिए पीओसी जो मुझे सौंपे गए थे। वेब के लिए एक्सप्लॉइट डेवलपमेंट सीखना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।