CVE-2024-34833
Sourcecodester Payroll Management System v1.0 फ़ाइल अपलोड भेद्यता के प्रति संवेदनशील है। उपयोगकर्ता "save_settings" पृष्ठ के माध्यम से छवियाँ अपलोड कर सकते हैं। एक अनधिकृत हमलावर इस कार्यक्षमता का लाभ...
- प्रकाशित
- 17 जून 2024
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Payroll Management System v1.0 फ़ाइल अपलोड भेद्यता के प्रति संवेदनशील है। उपयोगकर्ता "save_settings" पृष्ठ के माध्यम से छवियाँ अपलोड कर सकते हैं। एक अनधिकृत हमलावर इस कार्यक्षमता का लाभ उठाकर इसके बजाय एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड कर सकता है। इस भेद्यता के सफल शोषण के परिणामस्वरूप वेब सर्वर चलाने वाले उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करने की क्षमता प्राप्त होती है।
स्रोत
1दुर्भावनापूर्ण फ़ाइल अपलोड के माध्यम से Payroll Management System v1.0 के लिए बिना प्रमाणीकरण के रिमोट कोड निष्पादन शोषण, फ़ाइल नाम भविष्यवाणी और रिवर्स शेल क्षमता के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।