CVE-2022-44276
रिस्पॉन्सिव फाइलमैनेजर < 9.12.0 में, एक हमलावर अपलोड प्रतिबंधों को बायपास कर सकता है जिसके परिणामस्वरूप RCE होता है।
- प्रकाशित
- 28 जून 2023
- अद्यतन
- 5 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# रिस्पॉन्सिव फाइलमैनेजर < 9.12.0 में, एक हमलावर अपलोड प्रतिबंधों को बायपास कर सकता है जिसके परिणामस्वरूप RCE होता है।
स्रोत
1Responsive Filemanager < 9.12.0 के लिए PoC जो अपलोड प्रतिबंधों को दरकिनार कर RCE की ओर ले जाता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।