CVE-2014-4940
वर्डप्रेस के लिए टेरा चार्ट्स (tera-charts) प्लगइन 0.1 में एकाधिक डायरेक्टरी ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को fn पैरामीटर में .. (डॉट डॉट) के माध्यम से (1) charts/treemap.php या (2)...
- प्रकाशित
- 11 जुल॰ 2014
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मई 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए टेरा चार्ट्स (tera-charts) प्लगइन 0.1 में एकाधिक डायरेक्टरी ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को fn पैरामीटर में .. (डॉट डॉट) के माध्यम से (1) charts/treemap.php या (2) charts/zoomabletreemap.php में मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं।
स्रोत
2Anant Shrivastava · php · 28 मई 2014
- WordPress Plugin Tera Charts (tera-charts) - '/charts/zoomabletreemap.php?fn' Directory Traversalएक्सप्लॉइट
Anant Shrivastava · php · 28 मई 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।