CVE-2024-21546
पैकेज unisharp/laravel-filemanager के 2.9.1 से पहले के संस्करण एक मान्य mimetype का उपयोग करके और php फ़ाइल एक्सटेंशन के बाद . वर्ण सम्मिलित करके रिमोट कोड निष्पादन (RCE) की भेद्यता से ग्रस्त हैं। यह हमलावर...
- प्रकाशित
- 18 दिस॰ 2024
- अद्यतन
- 28 अग॰ 2025
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 68.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
पैकेज unisharp/laravel-filemanager के 2.9.1 से पहले के संस्करण एक मान्य mimetype का उपयोग करके और php फ़ाइल एक्सटेंशन के बाद . वर्ण सम्मिलित करके रिमोट कोड निष्पादन (RCE) की भेद्यता से ग्रस्त हैं। यह हमलावर को दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- CVE-2024-21546एक्सप्लॉइट
यह Python एक्सप्लॉइट स्क्रिप्ट UniSharp द्वारा बनाए गए एक कमजोर Laravel Filemanager को लक्षित करती है, जो प्रमाणित उपयोगकर्ताओं को फ़ाइल प्रतिबंधों को बायपास करने और दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देती है। यह अपलोड किए गए पेलोड के ट्रिगर होने पर Remote Code Execution (RCE) का कारण बन सकता है।
- CVE-2024-21546एक्सप्लॉइट
स्वचालित एक्सप्लॉइट टूलकिट और CVE-2024-21546 के लिए डिटेक्शन टेम्पलेट, जो UniSharp Laravel Filemanager में एक अनप्रमाणित RCE है, जिसमें WAF चोरी और इंटरैक्टिव शेल शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।