CVE-2022-46604
Tecrail Responsive FileManager v9.9.5 और उससे नीचे के संस्करणों में एक समस्या हमलावरों को फ़ाइल एक्सटेंशन जाँच तंत्र को बायपास करने और विशेष रूप से तैयार की गई PHP फ़ाइल अपलोड करने की अनुमति देती है, जिससे...
- प्रकाशित
- 2 फ़र॰ 2023
- अद्यतन
- 27 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tecrail Responsive FileManager v9.9.5 और उससे नीचे के संस्करणों में एक समस्या हमलावरों को फ़ाइल एक्सटेंशन जाँच तंत्र को बायपास करने और विशेष रूप से तैयार की गई PHP फ़ाइल अपलोड करने की अनुमति देती है, जिससे मनमाना कोड निष्पादन होता है।
स्रोत
3- ResponsiveFileManager-CVE-2022-46604एक्सप्लॉइट
Responsive FileManager v.9.9.5 CVE-2022-46604 के लिए संवेदनशील है।
- CVE-2022-46604-Responsive-File-Managerएक्सप्लॉइट
# CVE-2022-46604 के लिए शैक्षिक एक्सप्लॉइट Responsive File Manager v9.13.4 में डायरेक्टरी ट्रैवर्सल के लिए शैक्षिक एक्सप्लॉइट। इसमें नियंत्रित लैब परीक्षण के लिए स्वचालित कुकी पुनर्प्राप्ति के साथ एक संशोधित Python स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।