CVE-2023-47129
Statamic CMS में फ्रंट-एंड फॉर्म अपलोड के माध्यम से रिमोट कोड निष्पादन
- प्रकाशित
- 10 नव॰ 2023
- अद्यतन
- 3 सित॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Statmic एक मुख्य Laravel सामग्री प्रबंधन प्रणाली Composer पैकेज है। संस्करण 3.4.13 और 4.33.0 से पहले, एसेट अपलोड फ़ील्ड वाले फ्रंट-एंड फॉर्म पर, छवियों जैसी दिखने वाली PHP फ़ाइलें अपलोड की जा सकती हैं। यह केवल "Forms" सुविधा का उपयोग करने वाले फॉर्म को प्रभावित करता है, न कि केवल _किसी भी_ मनमाने फॉर्म को। यह नियंत्रण पैनल को प्रभावित नहीं करता है। यह समस्या 3.4.13 और 4.33.0 में ठीक कर दी गई है।
स्रोत
1Statamic CMS संस्करण <4.33.0 "रिमोट कोड निष्पादन" (Remote Code Execution) के लिए असुरक्षित हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।