CVE-2024-40110
Sourcecodester Poultry Farm Management System v1.0 में /farm/product.php पर productimage पैरामीटर के माध्यम से एक बिना प्रमाणीकरण वाली दूरस्थ कोड निष्पादन (RCE) भेद्यता मौजूद है।
- प्रकाशित
- 12 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Poultry Farm Management System v1.0 में /farm/product.php पर productimage पैरामीटर के माध्यम से एक बिना प्रमाणीकरण वाली दूरस्थ कोड निष्पादन (RCE) भेद्यता मौजूद है।
स्रोत
4Sourcecodester पोल्ट्री फार्म प्रबंधन प्रणाली में कमजोर productimage पैरामीटर के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन प्रदर्शित करने वाली प्रमाण-अवधारणा स्क्रिप्ट।
- CVE-2024-40110एक्सप्लॉइट
पोल्ट्री फार्म प्रबंधन प्रणाली v1.0 के लिए एक्सप्लॉइट
Poultry Farm Management System v1.0 (CVE-2024-40110) के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट, जो फ़ाइल अपलोड भेद्यता का उपयोग करके मनमाने कमांड निष्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।