CVE-2016-10924
WordPress के लिए ebook-download प्लगइन 1.2 से पहले के संस्करण में directory traversal भेद्यता मौजूद है।
- प्रकाशित
- 22 अग॰ 2019
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए ebook-download प्लगइन 1.2 से पहले के संस्करण में directory traversal भेद्यता मौजूद है।
स्रोत
3Proof-of-Concept (PoC) एक्सप्लॉइट स्क्रिप्ट जो WordPress प्लगइन ebook-download (संस्करण < 1.2) में पाई गई Directory Traversal भेद्यता (CVE-2016-10924) के लिए है। यह भेद्यता एक क्राफ्टेड GET अनुरोध के माध्यम से अनधिकृत फ़ाइल पठन की अनुमति देती है।
- Wordpress-ebook-CVE-2016-10924एक्सप्लॉइट
CVE-2016-10924 फ़ाइल प्रकटीकरण का शोषण करता है WordPress eBook Download प्लगइन में, सर्वर प्रक्रियाओं को brute-force करने और संवेदनशील फ़ाइलें प्राप्त करने के लिए।
CVE-2016-10924 - WordPress ebook-download प्लगइन(<1.2) में डायरेक्टरी ट्रैवर्सल भेद्यता। Python में PoC + PID ब्रूटफोर्स।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।