CVE-2023-1826
SourceCodester ऑनलाइन कंप्यूटर और लैपटॉप स्टोर index.php अप्रतिबंधित अपलोड
- प्रकाशित
- 4 अप्रैल 2023
- अद्यतन
- 11 फ़र॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 10 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे गंभीर के रूप में वर्गीकृत किया गया था, SourceCodester Online Computer and Laptop Store 1.0 में पाई गई। यह फ़ाइल php-ocls\admin\system_info\index.php के अज्ञात भाग को प्रभावित करती है। img तर्क के हेरफेर से अप्रतिबंधित अपलोड होता है। इस हमले को दूरस्थ रूप से शुरू करना संभव है। इस भेद्यता के लिए पहचानकर्ता VDB-224841 निर्धारित किया गया था।
स्रोत
1Matisse Beckandt · php · 10 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।