CVE-2012-1205
WordPress के Relocate Upload प्लगइन के 0.20 से पहले के संस्करणों में relocate-upload.php में PHP रिमोट फाइल इन्क्लूज़न भेद्यता मौजूद है, जो दूरस्थ हमलावरों को abspath पैरामीटर में URL के माध्यम से मनमाना PHP...
- प्रकाशित
- 20 फ़र॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के Relocate Upload प्लगइन के 0.20 से पहले के संस्करणों में relocate-upload.php में PHP रिमोट फाइल इन्क्लूज़न भेद्यता मौजूद है, जो दूरस्थ हमलावरों को abspath पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Ben Schmidt · php · 19 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।