CVE-2024-48760
GestioIP v3.5.7 में एक समस्या एक दूरस्थ हमलावर को फ़ाइल अपलोड फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। हमलावर एक दुर्भावनापूर्ण perlcmd.cgi फ़ाइल अपलोड कर सकता है जो मूल upload.cgi फ़ाइल...
- प्रकाशित
- 14 जन॰ 2025
- अद्यतन
- 23 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GestioIP v3.5.7 में एक समस्या एक दूरस्थ हमलावर को फ़ाइल अपलोड फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। हमलावर एक दुर्भावनापूर्ण `perlcmd.cgi` फ़ाइल अपलोड कर सकता है जो मूल `upload.cgi` फ़ाइल को अधिलेखित कर देती है, जिससे दूरस्थ कमांड निष्पादन संभव हो जाता है।
स्रोत
1Maximiliano Belino · multiple · 14 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।