CVE-2024-0352
Likeshop HTTP POST Request File.php userFormImage अप्रतिबंधित अपलोड
- प्रकाशित
- 9 जन॰ 2024
- अद्यतन
- 3 जून 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Likeshop 2.5.7.20210311 तक के संस्करणों में एक क्रांतिक (critical) श्रेणी की भेद्यता पाई गई है। यह भेद्यता HTTP POST Request Handler घटक की फ़ाइल server/application/api/controller/File.php में मौजूद FileServer::userFormImage फ़ंक्शन को प्रभावित करती है। file तर्क के साथ छेड़छाड़ करने से असीमित अपलोड (unrestricted upload) होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। इस भेद्यता का पहचानकर्ता VDB-250120 है।
स्रोत
1- CVE-2024-0352एक्सप्लॉइट
Likeshop < 2.5.7.20210311 - मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।