CVE-2019-10869
निन्जा फॉर्म्स प्लगइन में पाथ ट्रैवर्सल और असीमित फ़ाइल अपलोड वर्डप्रेस के लिए निन्जा फॉर्म्स प्लगइन के 3.0.23 से पहले के संस्करण में पाथ ट्रैवर्सल और असीमित फ़ाइल अपलोड मौजूद है (जब अपलोड्स ऐड-ऑन सक्रिय हो)। यह एक हमलावर को फ़ाइल...
- प्रकाशित
- 7 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# निन्जा फॉर्म्स प्लगइन में पाथ ट्रैवर्सल और असीमित फ़ाइल अपलोड वर्डप्रेस के लिए निन्जा फॉर्म्स प्लगइन के 3.0.23 से पहले के संस्करण में पाथ ट्रैवर्सल और असीमित फ़ाइल अपलोड मौजूद है (जब अपलोड्स ऐड-ऑन सक्रिय हो)। यह एक हमलावर को फ़ाइल सिस्टम को ट्रैवर्स करने, फ़ाइलों तक पहुँचने और `includes/fields/upload.php` (उर्फ अपलोड/सबमिट पेज) के `name` और `tmp_name` पैरामीटर के माध्यम से कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- CVE-2019-10869एक्सप्लॉइट
(वर्डप्रेस) निंजा फॉर्म्स फ़ाइल अपलोड एक्सटेंशन <= 3.0.22 – बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।