CVE-2022-36537
ZK Framework AuUploader अनिर्दिष्ट भेद्यता
- प्रकाशित
- 26 अग॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 और 8.6.4.1 हमलावरों को AuUploader घटक को भेजे गए एक क्राफ्टेड POST अनुरोध के माध्यम से संवेदनशील जानकारी तक पहुंचने की अनुमति देता है।
स्रोत
4- CVE-2022-36537-EXPLOITएक्सप्लॉइट
CVE-2022-36537
- CVE-2022-36537एक्सप्लॉइट
CVE-2022-36537 के लिए Python शोषण, ZK फ्रेमवर्क में एक प्रमाणीकरण बाईपास जो R1Soft सर्वर बैकअप मैनेजर को प्रभावित करता है, web.xml और सुरक्षा कॉन्फ़िगरेशन जैसी वेब संदर्भ फ़ाइलों को पुनर्प्राप्त करने की अनुमति देता है।
- CVE-2022-36537एक्सप्लॉइट
CVE-2022-36537 का POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।