CVE-2019-8942
WordPress 4.9.9 से पहले और 5.x के 5.0.1 से पहले के संस्करण रिमोट कोड निष्पादन की अनुमति देते हैं, क्योंकि _wp_attached_file पोस्ट मेटा प्रविष्टि (Post Meta entry) को एक मनमाने स्ट्रिंग में बदला जा सकता है, जैसे कि...
- प्रकाशित
- 20 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress 4.9.9 से पहले और 5.x के 5.0.1 से पहले के संस्करण रिमोट कोड निष्पादन की अनुमति देते हैं, क्योंकि _wp_attached_file पोस्ट मेटा प्रविष्टि (Post Meta entry) को एक मनमाने स्ट्रिंग में बदला जा सकता है, जैसे कि .jpg?file.php सबस्ट्रिंग के साथ समाप्त होने वाला स्ट्रिंग। लेखक (author) विशेषाधिकारों वाला हमलावर Exif मेटाडेटा में PHP कोड वाली एक विशेष रूप से तैयार की गई छवि अपलोड करके मनमाना कोड निष्पादित कर सकता है। शोषण CVE-2019-8943 का लाभ उठा सकता है।
स्रोत
8WordPress RCE (लेखक विशेषाधिकार) के लिए एक सरल PoC, CVE-2019-8942 और CVE-2019-8943 देखें।
- WordPress-RCE-CVE-2019-8942एक्सप्लॉइट
वर्डप्रेस क्रॉप इमेज RCE के लिए Python शोषण टूलकिट — CVE-2019-8942 & CVE-2019-8943
- CVE-2019-8942एक्सप्लॉइट
WordPress RCE भेद्यता CVE-2019-8942 और CVE-2019-8943 के लिए विस्तृत तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट शोषण, पथ ट्रैवर्सल और छवि अपलोड हेरफेर के माध्यम से LFI-से-RCE का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।