CVE-2022-3552
boxbilling/boxbilling में खतरनाक प्रकार वाली फ़ाइल का अप्रतिबंधित अपलोड
- प्रकाशित
- 17 अक्टू॰ 2022
- अद्यतन
- 12 मई 2025
- सीएनए असाइन करना
- @huntrdev
- साक्ष्य देखे गए
- 28 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitHub रिपॉजिटरी boxbilling/boxbilling में, 0.0.1 से पहले के संस्करण में खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड।
स्रोत
3- CVE-2022-3552एक्सप्लॉइट
BoxBilling<=4.22.1.5 - रिमोट कोड निष्पादन (RCE)
- CVE-2022-3552एक्सप्लॉइट
CVE-2022-3552 RCE विस्तृत शोषण चरणों के साथ
zetc0de · php · 28 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।