CVE-2017-16949
AccessKeys AccessPress Anonymous Post Pro प्लगइन के 3.1.9 तक के संस्करणों में WordPress के लिए एक समस्या पाई गई। अनुचित इनपुट सैनिटाइज़ेशन के कारण हमलावर अनुमत फ़ाइल एक्सटेंशन और अपलोड फ़ाइल आकार...
- प्रकाशित
- 18 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AccessKeys AccessPress Anonymous Post Pro प्लगइन के 3.1.9 तक के संस्करणों में WordPress के लिए एक समस्या पाई गई। अनुचित इनपुट सैनिटाइज़ेशन के कारण हमलावर अनुमत फ़ाइल एक्सटेंशन और अपलोड फ़ाइल आकार की सेटिंग्स को ओवरराइड कर सकता है, जो inc/cores/file-uploader.php और file-uploader/file-uploader-class.php से संबंधित है। इससे हमलावर सर्वर पर कुछ भी अपलोड कर सकता है, जैसा कि /wp-admin/admin-ajax.php पर action=ap_file_upload_action&allowedExtensions[]=php अनुरोध द्वारा प्रदर्शित किया गया है, जिसके परिणामस्वरूप .php फ़ाइल अपलोड होती है और PHP कोड निष्पादन होता है।
स्रोत
1Colette Chamberland · php · 12 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।