CVE-2024-46210
Redaxo CMS v5.17.1 के MediaPool मॉड्यूल में मनमाना फ़ाइल अपलोड भेद्यता Redaxo CMS v5.17.1 के MediaPool मॉड्यूल में एक मनमाना फ़ाइल अपलोड भेद्यता हमलावरों को एक क्राफ्टेड फ़ाइल अपलोड करके मनमाना कोड निष्पादित...
- प्रकाशित
- 10 जन॰ 2025
- अद्यतन
- 31 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Redaxo CMS v5.17.1 के MediaPool मॉड्यूल में मनमाना फ़ाइल अपलोड भेद्यता Redaxo CMS v5.17.1 के MediaPool मॉड्यूल में एक मनमाना फ़ाइल अपलोड भेद्यता हमलावरों को एक क्राफ्टेड फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2024-46209अनुसंधान
सुरक्षा अनुसंधान भंडार जो Redaxo CMS v5.17.1 में CVE-2024-46209 (प्रमाणित RCE) और CVE-2024-46210 (फ़ाइल अपलोड के माध्यम से संग्रहीत XSS) का विवरण देता है, जिसमें शोषण विवरण और विश्लेषण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।