CVE-2023-0943
SourceCodester Best POS Management System में छवि save_settings अप्रतिबंधित अपलोड
- प्रकाशित
- 21 फ़र॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 6 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है, SourceCodester Best POS Management System 1.0 में पाई गई है। यह मुद्दा Image Handler घटक की फ़ाइल index.php?page=site_settings के फ़ंक्शन save_settings को प्रभावित करता है। तर्क img में इनपुट ../../shell.php के हेरफेर से अनियंत्रित अपलोड होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-221591 है।
स्रोत
1Ahmed Ismail · php · 6 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।