CVE-2021-24347
एसपी प्रोजेक्ट एवं डॉक्यूमेंट मैनेजर <2 4.22 - प्रमाणित शेल अपलोड
- प्रकाशित
- 14 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SP Project & Document Manager WordPress प्लगइन 4.22 से पहले उपयोगकर्ताओं को फ़ाइलें अपलोड करने की अनुमति देता है, हालाँकि, प्लगइन फ़ाइल एक्सटेंशन की जाँच करके सर्वर पर निष्पादित की जा सकने वाली php और अन्य समान फ़ाइलों को अपलोड होने से रोकने का प्रयास करता है। यह पता चला कि फ़ाइल एक्सटेंशन का केस बदलकर, उदाहरण के लिए, "php" से "pHP" करके php फ़ाइलें अभी भी अपलोड की जा सकती हैं।
स्रोत
1- Exploitsएक्सप्लॉइट
मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।