CVE-2020-35948
XCloner Backup and Restore प्लगइन के 4.2.13 से पहले के संस्करण में एक समस्या पाई गई। इसने प्रमाणित हमलावरों को मनमानी फ़ाइलों, जिनमें PHP फ़ाइलें भी शामिल हैं, को संशोधित करने की क्षमता दी। ऐसा करने से हमलावर को...
- प्रकाशित
- 1 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XCloner Backup and Restore प्लगइन के 4.2.13 से पहले के संस्करण में एक समस्या पाई गई। इसने प्रमाणित हमलावरों को मनमानी फ़ाइलों, जिनमें PHP फ़ाइलें भी शामिल हैं, को संशोधित करने की क्षमता दी। ऐसा करने से हमलावर को रिमोट कोड निष्पादन प्राप्त करने की अनुमति मिल सकती थी। उदाहरण के लिए, xcloner_restore.php का write_file_action wp-config.php को अधिलेखित कर सकता था। वैकल्पिक रूप से, एक हमलावर डेटाबेस डंप प्राप्त करने के लिए एक शोषण श्रृंखला बना सकता था।
स्रोत
2- Exploitsएक्सप्लॉइट
मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)
Ron Jost · php · 1 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।