CVE-2022-37140
PayMoney 3.3 क्लाइंट साइड रिमोट कोड एक्ज़ीक्यूशन (RCE) के प्रति संवेदनशील है। यह भेद्यता रिप्लाई टिकट फ़ंक्शन पर मौजूद है और दुर्भावनापूर्ण फ़ाइल अपलोड करती है। जब पीड़ित फ़ाइल डाउनलोड करता है और RTF फ़ाइल खोलता है, तो एक...
- प्रकाशित
- 14 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PayMoney 3.3 क्लाइंट साइड रिमोट कोड एक्ज़ीक्यूशन (RCE) के प्रति संवेदनशील है। यह भेद्यता रिप्लाई टिकट फ़ंक्शन पर मौजूद है और दुर्भावनापूर्ण फ़ाइल अपलोड करती है। जब पीड़ित फ़ाइल डाउनलोड करता है और RTF फ़ाइल खोलता है, तो एक कैलकुलेटर खुल जाएगा।
स्रोत
1- POC-DUMPPoC
किसी भी दिलचस्प बग/भेद्यता के लिए राइटअप
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।