CVE-2021-24356
Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - मनमाना प्लगइन सक्रियण
- प्रकाशित
- 14 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple 301 Redirects by BetterLinks WordPress प्लगइन के 2.0.4 से पहले के संस्करण में, AJAX एक्शन simple301redirects/admin/activate_plugin पर क्षमता जाँच (capability checks) की कमी और अपर्याप्त nonce जाँच के कारण, प्रमाणित उपयोगकर्ताओं के लिए कमजोर साइटों पर स्थापित मनमाने प्लगइन्स को सक्रिय करना संभव हो गया था।
स्रोत
1- CVE-2021-24356एक्सप्लॉइट
Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - सब्सक्राइबर + मनमाना प्लगइन स्थापना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।