CVE-2018-7422
वर्डप्रेस के लिए Site Editor प्लगइन 1.1.1 तक के संस्करण में एक लोकल फ़ाइल इन्क्लूज़न (Local File Inclusion) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 19 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए Site Editor प्लगइन 1.1.1 तक के संस्करण में एक लोकल फ़ाइल इन्क्लूज़न (Local File Inclusion) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को editor/extensions/pagebuilder/includes/ajax_shortcode_pattern.php में ajax_path पैरामीटर के माध्यम से मनमानी फ़ाइलें प्राप्त करने की अनुमति देती है, जिसे निरपेक्ष पथ ट्रैवर्सल (absolute path traversal) भी कहा जाता है।
स्रोत
4- CVE-2018-7422एक्सप्लॉइट
CVE-2018-7422 के लिए शोषण: WordPress प्लगइन साइट संपादक 1.1.1 में स्थानीय फ़ाइल समावेशन [T1574.008]
- CVE-2018-7422एक्सप्लॉइट
वर्डप्रेस प्लगइन Site-Editor v1.1.1 LFI exploit
- CVE-2018-7422एक्सप्लॉइट
CVE-2018-7422
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।