CVE-2017-17058
WordPress के लिए WooCommerce प्लगइन 3.x तक में /wp-content/plugins/woocommerce/templates/emails/plain/ URI के माध्यम से Directory Traversal Vulnerability मौजूद है, जो पैरेंट...
- प्रकाशित
- 29 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WooCommerce प्लगइन 3.x तक में /wp-content/plugins/woocommerce/templates/emails/plain/ URI के माध्यम से Directory Traversal Vulnerability मौजूद है, जो पैरेंट डायरेक्टरी तक पहुँच प्राप्त करती है। नोट: एक सॉफ़्टवेयर अनुरक्षक इंगित करता है कि Directory Traversal संभव नहीं है क्योंकि सभी टेम्पलेट फ़ाइलों में "if (!defined('ABSPATH')) {exit;}" कोड मौजूद है।
स्रोत
2- CVE-2017-17058-woo_exploitएक्सप्लॉइट
WooCommerce में CVE-2017-17058 को लक्षित करने वाली एक्सप्लॉइट स्क्रिप्ट, जो विशेष रूप से तैयार अनुरोधों के माध्यम से रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करती है।
Fu2x2000 · php · 28 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।