CVE-2022-41544
GetSimple CMS v3.3.16 में admin/theme-edit.php में edited_file पैरामीटर के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता पाई गई।
- प्रकाशित
- 18 अक्टू॰ 2022
- अद्यतन
- 13 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GetSimple CMS v3.3.16 में admin/theme-edit.php में edited_file पैरामीटर के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता पाई गई।
स्रोत
3- CVE-2022-41544एक्सप्लॉइट
GetSimple CMS में CVE-2022-41544 के लिए Python exploit स्क्रिप्ट। पेनिट्रेशन टेस्टिंग के लिए API key लीकेज, CSRF टोकन निष्कर्षण, PHP शेल अपलोड, और रिवर्स शेल ट्रिगर को स्वचालित करता है।
- CVE-2022-41544एक्सप्लॉइट
CVE-2022-41544 के लिए एक्सप्लॉइट स्क्रिप्ट - get-simple CMS में RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।