CVE-2018-19040
WordPress के लिए Media File Manager प्लगइन 1.4.2, wp-admin/admin-ajax.php URI पर mrelocator_getdir क्रिया के dir पैरामीटर में ../ डायरेक्टरी ट्रैवर्सल के माध्यम से डायरेक्टरी लिस्टिंग की अनुमति देता है।
- प्रकाशित
- 31 जन॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Media File Manager प्लगइन 1.4.2, wp-admin/admin-ajax.php URI पर mrelocator_getdir क्रिया के dir पैरामीटर में ../ डायरेक्टरी ट्रैवर्सल के माध्यम से डायरेक्टरी लिस्टिंग की अनुमति देता है।
स्रोत
1Pasquale Turi · php · 12 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।