CVE-2026-5203
CMS Made Simple UserGuide मॉड्यूल XML आयात class.UserGuideImporterExporter.php _copyFilesToFolder पथ ट्रैवर्सल
- प्रकाशित
- 31 मार्च 2026
- अद्यतन
- 31 मार्च 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 24.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CMS Made Simple 2.2.22 तक के संस्करणों में एक भेद्यता पाई गई। यह UserGuide Module XML Import घटक के लाइब्रेरी modules/UserGuide/lib/class.UserGuideImporterExporter.php में _copyFilesToFolder फ़ंक्शन को प्रभावित करती है। यह हेरफेर path traversal का कारण बनता है। इस हमले को दूरस्थ रूप से शुरू करना संभव है। शोषण को सार्वजनिक कर दिया गया है और इसका उपयोग किया जा सकता है। यह मुद्दा परियोजना को पहले ही सूचित किया जा चुका था। उन्होंने पुष्टि की कि "यह पहले ही खोज लिया गया है और अगले रिलीज़ के लिए ठीक कर दिया गया है।"
स्रोत
1- CVE-2026-5203एक्सप्लॉइट
CMS Made Simple में CVE-2026-5203 के लिए एक्सप्लॉइट, इंटरैक्टिव शेल के साथ रिमोट कोड निष्पादन प्राप्त करने के लिए पथ ट्रैवर्सल और मनमाना फ़ाइल अपलोड का लाभ उठाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।