CVE-2023-37629
Online Piggery Management System 1.0 फ़ाइल अपलोड भेद्यता से ग्रस्त है। एक बिना प्रमाणीकरण वाला उपयोगकर्ता "add-pig.php" पर POST अनुरोध भेजकर एक php फ़ाइल अपलोड कर सकता है।
- प्रकाशित
- 12 जुल॰ 2023
- अद्यतन
- 7 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Online Piggery Management System 1.0 फ़ाइल अपलोड भेद्यता से ग्रस्त है। एक बिना प्रमाणीकरण वाला उपयोगकर्ता "add-pig.php" पर POST अनुरोध भेजकर एक php फ़ाइल अपलोड कर सकता है।
स्रोत
11337kid · php · 19 जुल॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।