CVE-2022-47872
maccms10 v2021.1000.2000 में एक सर्वर-साइड रिक्वेस्ट फॉर्जरी (SSRF) भेद्यता हमलावरों को इंटरफ़ेस एड्रेस मॉड्यूल के अंतर्गत Name पैरामीटर में इंजेक्ट किए गए विशेष रूप से तैयार पेलोड के माध्यम से एप्लिकेशन को मनमाना अनुरोध करने...
- प्रकाशित
- 1 फ़र॰ 2023
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
maccms10 v2021.1000.2000 में एक सर्वर-साइड रिक्वेस्ट फॉर्जरी (SSRF) भेद्यता हमलावरों को इंटरफ़ेस एड्रेस मॉड्यूल के अंतर्गत Name पैरामीटर में इंजेक्ट किए गए विशेष रूप से तैयार पेलोड के माध्यम से एप्लिकेशन को मनमाना अनुरोध करने के लिए मजबूर करने की अनुमति देती है।
स्रोत
1Maccms10 व्यवस्थापक पैनल में SSRF भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, HTTP अनुरोध विवरण के साथ कस्टम इंटरफ़ेस संग्रह के माध्यम से शोषण का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।