CVE-2019-8943
WordPress 5.0.3 तक के संस्करण wp_crop_image() में Path Traversal की अनुमति देते हैं। एक हमलावर (जिसके पास किसी छवि को क्रॉप करने के विशेषाधिकार हैं) दो छवि एक्सटेंशन और ../ अनुक्रमों वाले फ़ाइलनाम के माध्यम से...
- प्रकाशित
- 20 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress 5.0.3 तक के संस्करण wp_crop_image() में Path Traversal की अनुमति देते हैं। एक हमलावर (जिसके पास किसी छवि को क्रॉप करने के विशेषाधिकार हैं) दो छवि एक्सटेंशन और ../ अनुक्रमों वाले फ़ाइलनाम के माध्यम से आउटपुट छवि को किसी भी निर्देशिका में लिख सकता है, जैसे कि .jpg?/../../file.jpg सबस्ट्रिंग के साथ समाप्त होने वाला फ़ाइलनाम।
स्रोत
8WordPress RCE (लेखक विशेषाधिकार) के लिए एक सरल PoC, CVE-2019-8942 और CVE-2019-8943 देखें।
- wordpress_cropimageएक्सप्लॉइट
WordPress पर प्रमाणित रिमोट कोड निष्पादन के लिए CVE-2019-8943 का शोषण करने वाली Python स्क्रिप्ट, पोस्ट-एक्सप्लोइटेशन पहुँच के लिए PHP बैकडोर तैनात करती है।
- WordPress-RCE-CVE-2019-8942एक्सप्लॉइट
वर्डप्रेस क्रॉप इमेज RCE के लिए Python शोषण टूलकिट — CVE-2019-8942 & CVE-2019-8943
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।