CVE-2020-24186
WordPress के लिए gVectors wpDiscuz प्लगइन 7.0 से 7.0.4 में एक Remote Code Execution भेद्यता मौजूद है, जो अप्रमाणित उपयोगकर्ताओं को wmuUploadFiles AJAX क्रिया के माध्यम से किसी भी प्रकार की फ़ाइल, जिसमें...
- प्रकाशित
- 24 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए gVectors wpDiscuz प्लगइन 7.0 से 7.0.4 में एक Remote Code Execution भेद्यता मौजूद है, जो अप्रमाणित उपयोगकर्ताओं को wmuUploadFiles AJAX क्रिया के माध्यम से किसी भी प्रकार की फ़ाइल, जिसमें PHP फ़ाइलें शामिल हैं, अपलोड करने की अनुमति देती है।
स्रोत
8- CVE-2020-24186एक्सप्लॉइट
CVE-2020-24186 के लिए WordPress में एक्सप्लॉइट स्क्रिप्ट जो एक छिपा हुआ PHP वेबशेल अपलोड करती है और वैकल्पिक pwntools लिसनर ऑटोमेशन के साथ इंटरैक्टिव या रिवर्स शेल एक्सेस प्रदान करती है।
wpDiscuz 7.0.4 रिमोट कोड एक्ज़ीक्यूशन
- CVE-2020-24186_reverse_shell_uploadएक्सप्लॉइट
# CVE-2020-24186 के लिए एक्सप्लॉइट WordPress wpDiscuz 7.0.4 में जो रिमोट कोड एक्ज़ीक्यूशन के लिए एक रिवर्स PHP शेल अपलोड करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।