CVE-2019-14206
WordPress के लिए Nevma Adaptive Images प्लगइन के 0.6.67 से पहले के संस्करणों में एक Arbitrary File Deletion (मनमाना फ़ाइल विलोपन) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 21 जुल॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Nevma Adaptive Images प्लगइन के 0.6.67 से पहले के संस्करणों में एक Arbitrary File Deletion (मनमाना फ़ाइल विलोपन) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को adaptive-images-script.php में $REQUEST['adaptive-images-settings'] पैरामीटर के माध्यम से मनमानी फ़ाइलों को हटाने की अनुमति देती है।
स्रोत
1CVE-2019-14206 के लिए प्रमाण-की-अवधारणा शोषण, Adaptive Images WordPress प्लगइन में मनमानी फ़ाइल विलोपन का प्रदर्शन। सुरक्षा शिक्षा और सत्यापन के लिए Docker लैब, Nuclei टेम्पलेट और मैन्युअल परीक्षण स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।