CVE-2018-19043
WordPress के लिए Media File Manager प्लगइन 1.4.2, wp-admin/admin-ajax.php URI पर mrelocator_rename एक्शन के dir पैरामीटर में ../ डायरेक्टरी ट्रैवर्सल के माध्यम से ("from" और "to"...
- प्रकाशित
- 31 जन॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Media File Manager प्लगइन 1.4.2, wp-admin/admin-ajax.php URI पर mrelocator_rename एक्शन के dir पैरामीटर में ../ डायरेक्टरी ट्रैवर्सल के माध्यम से ("from" और "to" फ़ाइलनाम निर्दिष्ट करके) मनमाने फ़ाइल रिनेमिंग की अनुमति देता है।
स्रोत
1Pasquale Turi · php · 12 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।