CVE-2021-24145
Modern Events Calendar Lite < 5.16.5 - प्रमाणित मनमाना फ़ाइल अपलोड जिससे RCE होता है
- प्रकाशित
- 18 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 2 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Modern Events Calendar Lite WordPress प्लगइन में मनमाना फ़ाइल अपलोड, संस्करण 5.16.5 से पहले, आयातित फ़ाइल की ठीक से जाँच नहीं करता था, जिससे अनुरोध में 'text/csv' content-type का उपयोग करके व्यवस्थापक द्वारा PHP फ़ाइलें अपलोड की जा सकती थीं।
स्रोत
3- CVE-2021-24145एक्सप्लॉइट
WordPress फ़ाइल अपलोड भेद्यता, Modern Events Calendar Lite WordPress प्लगइन 5.16.5 से पहले
- Exploitsएक्सप्लॉइट
मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।