CVE-2016-15042
फ्रंटएंड फ़ाइल मैनेजर < 4.0 और N-मीडिया पोस्ट फ्रंट-एंड फॉर्म < 1.1 और - मनमाना फ़ाइल अपलोड
- प्रकाशित
- 16 अक्टू॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ्रंटएंड फ़ाइल मैनेजर (संस्करण < 4.0) और N-Media पोस्ट फ्रंट-एंड फॉर्म (संस्करण < 1.1) WordPress प्लगइन्स `nm_filemanager_upload_file` और `nm_postfront_upload_file` AJAX क्रियाओं के माध्यम से फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाने फ़ाइल अपलोड के प्रति संवेदनशील हैं। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइटों के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
1CVE-2016-15042 लैब: Frontend File Manager <4.0 और N‑Media Post Front‑end Form <1.1 में बिना प्रमाणीकरण के फ़ाइल अपलोड के लिए Dockerized WordPress PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।