CVE-2019-6715
pub/sns.php में W3 Total Cache प्लगइन, WordPress के लिए 0.9.4 से पहले, रिमोट हमलावरों को SubscriptionConfirmation JSON डेटा में SubscribeURL फ़ील्ड के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 1 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pub/sns.php में W3 Total Cache प्लगइन, WordPress के लिए 0.9.4 से पहले, रिमोट हमलावरों को SubscriptionConfirmation JSON डेटा में SubscribeURL फ़ील्ड के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
2- cve-2019-6715एक्सप्लॉइट
CVE-2019-6715 के लिए PoC एक्सप्लॉइट: W3 Total Cache WordPress प्लगइन में तैयार किए गए SubscriptionConfirmation JSON के माध्यम से मनमाना फ़ाइल पढ़ना। पाइप किए गए URL सूची का उपयोग करके कमजोर सर्वरों से फ़ाइलें पढ़ता है।
- W3TotalChacheस्कैनर
CVE-2019-6715 (मनमाना फ़ाइल पढ़ना)/ CVE-2024-12365 (SSRF/सूचना प्रकटीकरण) के लिए परीक्षण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।