CVE-2018-19042
WordPress के लिए Media File Manager प्लगइन 1.4.2, wp-admin/admin-ajax.php URI पर mrelocator_move क्रिया के dir_from और dir_to पैरामीटरों में ../ डायरेक्टरी ट्रैवर्सल के माध्यम से मनमाने फ़ाइल...
- प्रकाशित
- 31 जन॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Media File Manager प्लगइन 1.4.2, wp-admin/admin-ajax.php URI पर mrelocator_move क्रिया के dir_from और dir_to पैरामीटरों में ../ डायरेक्टरी ट्रैवर्सल के माध्यम से मनमाने फ़ाइल स्थानांतरण की अनुमति देता है।
स्रोत
1Pasquale Turi · php · 12 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।