CVE-2021-25094
Tatsu < 3.3.12 - बिना प्रमाणीकरण के RCE
- प्रकाशित
- 25 अप्रैल 2022
- अद्यतन
- 21 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 18 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tatsu WordPress प्लगइन 3.3.12 से पहले के संस्करणों में, add_custom_font action का उपयोग बिना पूर्व प्रमाणीकरण के एक दुर्भावनापूर्ण zip फ़ाइल अपलोड करने के लिए किया जा सकता है, जिसे WordPress की अपलोड निर्देशिका में डीकंप्रेस किया जाता है। डॉट "." से शुरू होने वाले फ़ाइलनाम के साथ एक PHP शेल जोड़कर, प्लगइन में लागू एक्सटेंशन नियंत्रण को बायपास किया जा सकता है। इसके अलावा, zip निष्कर्षण प्रक्रिया में एक रेस कंडीशन मौजूद है, जो शेल फ़ाइल को फ़ाइलसिस्टम पर इतने लंबे समय तक जीवित रखती है कि एक हमलावर इसे कॉल कर सके।
स्रोत
5- CVE-2021-25094-tatsu-preauth-rceएक्सप्लॉइट
बिना प्रमाणीकरण के Tatsu Builder WordPress प्लगइन में रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (CVE-2021-25094)। एकाधिक शेल तकनीकों, प्रॉक्सी और संपीड़न स्तरों का समर्थन करता है।
- TypeHub-Exploiterएक्सप्लॉइट
यह स्क्रिप्ट TypeHub WordPress प्लगइन में एक कमजोरी (CVE-2021-25094) का शोषण करती है।
- typehub-exploiterएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।