CVE-2021-24307
All in One SEO Pack < 4.1.0.2 - unserialize के माध्यम से एडमिन RCE
- प्रकाशित
- 24 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# All in One SEO – सर्वश्रेष्ठ WordPress SEO प्लगइन – 4.1.0.2 से पहले अपनी SEO रैंकिंग आसानी से सुधारें All in One SEO – सर्वश्रेष्ठ WordPress SEO प्लगइन – 4.1.0.2 से पहले के संस्करण "aioseo_tools_settings" विशेषाधिकार (अधिकतर समय एडमिन) वाले प्रमाणित उपयोगकर्ताओं को अंतर्निहित होस्ट पर मनमाना कोड निष्पादित करने में सक्षम बनाता है। उपयोगकर्ता "टूल > इम्पोर्ट/एक्सपोर्ट" अनुभाग में बैकअप .ini फ़ाइल अपलोड करके प्लगइन का कॉन्फ़िगरेशन पुनर्स्थापित कर सकते हैं। हालाँकि, प्लगइन .ini फ़ाइल के मानों को अनसीरियलाइज़ करने का प्रयास करता है। इसके अलावा, प्लगइन में Monolog लाइब्रेरी एम्बेडेड है जिसका उपयोग गैजेट चेन तैयार करने और इस प्रकार सिस्टम कमांड निष्पादन को ट्रिगर करने के लिए किया जा सकता है।
स्रोत
1CVE-2021-24307 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, All in One SEO Pack <= 4.1.0.1 में PHP unserialization के माध्यम से एक प्रमाणित एडमिन RCE, जो मनमाना कमांड निष्पादन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।