CVE-2014-9473
WordPress के लिए CformsII प्लगइन 14.7 और उससे पहले के संस्करणों में lib_nonajax.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को cf_uploadfile2[] पैरामीटर के माध्यम से निष्पादन योग्य एक्सटेंशन वाली फ़ाइल...
- प्रकाशित
- 8 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए CformsII प्लगइन 14.7 और उससे पहले के संस्करणों में lib_nonajax.php में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को cf_uploadfile2[] पैरामीटर के माध्यम से निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है, और फिर डिफ़ॉल्ट अपलोड निर्देशिका में फ़ाइल तक सीधे अनुरोध के माध्यम से उस फ़ाइल तक पहुँचती है।
स्रोत
1Zakhar · php · 19 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।