CVE-2018-20463
JSmol2WP प्लगइन 1.07 (WordPress के लिए) में एक समस्या खोजी गई है। jsmol.php क्वेरी स्ट्रिंग में query=php://filter/resource= के माध्यम से ../ डायरेक्टरी ट्रैवर्सल के जरिए एक मनमाना फ़ाइल पढ़ने की भेद्यता...
- प्रकाशित
- 25 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JSmol2WP प्लगइन 1.07 (WordPress के लिए) में एक समस्या खोजी गई है। jsmol.php क्वेरी स्ट्रिंग में query=php://filter/resource= के माध्यम से ../ डायरेक्टरी ट्रैवर्सल के जरिए एक मनमाना फ़ाइल पढ़ने की भेद्यता (arbitrary file read vulnerability) मौजूद है। इसका उपयोग SSRF के लिए भी किया जा सकता है।
स्रोत
1- CVE-2018-20463एक्सप्लॉइट
WordPress JSmol2WP Plugin 1.07 संस्करण में एक सुरक्षा भेद्यता मौजूद है। हमलावर इस भेद्यता का उपयोग करके कोई भी फ़ाइल पढ़ सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।