CVE-2019-17234
WordPress के लिए igniteup प्लगइन (3.4 तक) में includes/class-coming-soon-creator.php फ़ाइल बिना प्रमाणीकरण के मनमानी फ़ाइल विलोपन की अनुमति देती है।
- प्रकाशित
- 12 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए igniteup प्लगइन (3.4 तक) में includes/class-coming-soon-creator.php फ़ाइल बिना प्रमाणीकरण के मनमानी फ़ाइल विलोपन की अनुमति देती है।
स्रोत
1- CVE-2019-17234b-Exploitएक्सप्लॉइट
Wordpress IgniteUp plugin < 3.4.1 बिना प्रमाणीकरण वाले उपयोगकर्ताओं को वेबसर्वर पर फ़ाइलों को मनमाने ढंग से हटाने की अनुमति देता है, जिससे संभावित रूप से DoS हो सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।