CVE-2020-35489
contact-form-7 (उर्फ Contact Form 7) WordPress प्लगइन, संस्करण 5.3.2 से पहले, असीमित फ़ाइल अपलोड और रिमोट कोड निष्पादन की अनुमति देता है, क्योंकि फ़ाइलनाम में विशेष वर्ण हो सकते हैं।
- प्रकाशित
- 17 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
contact-form-7 (उर्फ Contact Form 7) WordPress प्लगइन, संस्करण 5.3.2 से पहले, असीमित फ़ाइल अपलोड और रिमोट कोड निष्पादन की अनुमति देता है, क्योंकि फ़ाइलनाम में विशेष वर्ण हो सकते हैं।
स्रोत
3- CVE-2020-35489स्कैनर
WordPress Contact Form 7 - अप्रतिबंधित फ़ाइल अपलोड
- Check-WP-CVE-2020-35489स्कैनर
(वर्डप्रेस) वेबसाइट परीक्षण स्क्रिप्ट को CVE-2020-35489 के माध्यम से असीमित फ़ाइल अपलोड के लिए शोषित किया जा सकता है।
- Check-WP-CVE-2020-35489स्कैनर
Python स्क्रिप्ट जो Contact Form 7 में CVE-2020-35489 के प्रति संवेदनशील WordPress साइटों का पता लगाती है, जिससे असीमित फ़ाइल अपलोड की अनुमति मिलती है। डोमेन या सूचियों को स्कैन करती है और संवेदनशील संस्करणों की रिपोर्ट करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।