CVE-2020-35749
Simple Board Job प्लगइन 2.9.3 और उससे पहले के संस्करणों के लिए WordPress में class-simple_job_board_resume_download_handler.php में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को...
- प्रकाशित
- 15 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जन॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple Board Job प्लगइन 2.9.3 और उससे पहले के संस्करणों के लिए WordPress में class-simple_job_board_resume_download_handler.php में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को wp-admin/post.php में sjb_file पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
3वर्डप्रेस प्लगइन Simple Job Board 2.9.3 LFI भेद्यता (CVE-2020-35749) प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
SunCSR Team · php · 21 जन॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।