CVE-2023-50029
PrestaShop के लिए PrestaAddons द्वारा निर्मित "M4 PDF Extensions" (m4pdf) मॉड्यूल के संस्करण 3.3.2 तक PHP इंजेक्शन भेद्यता, हमलावरों को M4PDF::saveTemplate() विधि के माध्यम से मनमाना कोड चलाने की...
- प्रकाशित
- 24 जून 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PrestaShop के लिए PrestaAddons द्वारा निर्मित "M4 PDF Extensions" (m4pdf) मॉड्यूल के संस्करण 3.3.2 तक PHP इंजेक्शन भेद्यता, हमलावरों को M4PDF::saveTemplate() विधि के माध्यम से मनमाना कोड चलाने की अनुमति देती है।
स्रोत
1CVE-2023-50029: PHP Injection Vulnerability में M4 PDF Extensions Module
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।