CVE-2012-6649
वर्डप्रेस WP GPX Maps प्लगइन 1.1.21 दूरस्थ हमलावरों को अनुचित फ़ाइल अपलोड के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 23 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस WP GPX Maps प्लगइन 1.1.21 दूरस्थ हमलावरों को अनुचित फ़ाइल अपलोड के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Adrien Thierry · php · 11 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।