
पायथन एक्सप्लॉइट CVE-2024-42007 के लिए — php-spx <= 0.4.15 में पाथ ट्रैवर्सल भेद्यता जो SPX_UI_URI पैरामीटर के माध्यम से मनमानी फ़ाइल पढ़ने की अनुमति देती है।
इस रिपॉजिटरी में CVE-2024-42007 के लिए एक Python 3 प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट है।
भेद्यता सारांश:
php-spx <= 0.4.15,
SPX_UI_URIपैरामीटर के माध्यम से एक पथ भ्रमण भेद्यता से ग्रस्त है, जो अप्रमाणित हमलावरों को सर्वर से मनमानी फाइलें पढ़ने की अनुमति देता है।
python3 CVE_2024_42007.py -t http://target -f /etc/passwd