CVE-2021-39312
True Ranker <= 2.2.2 डायरेक्टरी ट्रैवर्सल/आर्बिट्ररी फ़ाइल रीड
- प्रकाशित
- 14 दिस॰ 2021
- अद्यतन
- 31 जन॰ 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
True Ranker प्लगइन <= 2.2.2 (WordPress के लिए) ~/admin/vendor/datatables/examples/resources/examples.php फ़ाइल में पाए जाने वाले src पैरामीटर के माध्यम से wp-config.php जैसी संवेदनशील कॉन्फ़िगरेशन फ़ाइलों सहित मनमानी फ़ाइलों तक पहुंच की अनुमति देता है।
स्रोत
2- wordpress-true-ranker-cve-2021-39312एक्सप्लॉइट
एक्सप्लॉइट-वर्डप्रेस प्लगइन The True Ranker 2.2.2 - मनमाना फ़ाइल पढ़ना
Liad Levy · php · 5 जन॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।