CVE-2015-4133
WordPress के लिए ReFlex Gallery plugin 3.1.4 से पहले के संस्करणों में admin/scripts/FileUploader/php.php में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को PHP एक्सटेंशन वाली फ़ाइल अपलोड करके मनमाना...
- प्रकाशित
- 28 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए ReFlex Gallery plugin 3.1.4 से पहले के संस्करणों में admin/scripts/FileUploader/php.php में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को PHP एक्सटेंशन वाली फ़ाइल अपलोड करके मनमाना PHP कोड निष्पादित करने की अनुमति देती है, फिर uploads/ निर्देशिका में फ़ाइल के सीधे अनुरोध के माध्यम से उस तक पहुँचती है।
स्रोत
3- CVE-2015-4133एक्सप्लॉइट
CVE-2015-4133 के लिए POC शोषण
ReFlex गैलरी (वर्डप्रेस प्लगइन) =< 3.1.3 CVE-2015-4133 PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।