CVE-2023-27179
GDidees CMS v3.9.1 और उससे निचले संस्करणों में /_admin/imgdownload.php पर filename पैरामीटर के माध्यम से एक मनमाना फ़ाइल डाउनलोड भेद्यता पाई गई है।
- प्रकाशित
- 11 अप्रैल 2023
- अद्यतन
- 11 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GDidees CMS v3.9.1 और उससे निचले संस्करणों में /_admin/imgdownload.php पर filename पैरामीटर के माध्यम से एक मनमाना फ़ाइल डाउनलोड भेद्यता पाई गई है।
स्रोत
1Hadi Mene · php · 20 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।