CVE-2020-12800
drag-and-drop-multiple-file-upload-contact-form-7 प्लगइन WordPress के लिए 1.3.3.3 से पहले के संस्करण में, supported_type को php% पर सेट करके और .php% फ़ाइल अपलोड करके अप्रतिबंधित...
- प्रकाशित
- 8 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
drag-and-drop-multiple-file-upload-contact-form-7 प्लगइन WordPress के लिए 1.3.3.3 से पहले के संस्करण में, supported_type को php% पर सेट करके और .php% फ़ाइल अपलोड करके अप्रतिबंधित फ़ाइल अपलोड और रिमोट कोड निष्पादन की अनुमति देता है।
स्रोत
1CVE-2020-12800 के लिए POC स्क्रिप्ट: अप्रतिबंधित फ़ाइल प्रकार अपलोड के माध्यम से RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।