CVE-2022-44136
Zenario CMS 9.3.57186 रिमोट कोड निष्पादन (RCE) के प्रति संवेदनशील है।
- प्रकाशित
- 30 नव॰ 2022
- अद्यतन
- 24 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zenario CMS 9.3.57186 रिमोट कोड निष्पादन (RCE) के प्रति संवेदनशील है।
स्रोत
1Zenar CMS 9.3 अपने फ़ाइल प्रबंधन मॉड्यूल में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता से ग्रस्त है, जो प्रमाणित हमलावरों (न्यूनतम विशेषाधिकारों के साथ) को वेब सर्वर पर मनमानी फ़ाइलें, जिसमें दुर्भावनापूर्ण PHP स्क्रिप्ट शामिल हैं, अपलोड करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।