CVE-2021-39352
कैच थीम्स डेमो इम्पोर्ट <= 1.7 एडमिन+ मनमाना फ़ाइल अपलोड
- प्रकाशित
- 21 अक्टू॰ 2021
- अद्यतन
- 14 फ़र॰ 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Catch Themes Demo Import WordPress प्लगइन में मनमाना फ़ाइल अपलोड भेद्यता Catch Themes Demo Import WordPress प्लगइन, संस्करण 1.7 तक (1.7 सहित), ~/inc/CatchThemesDemoImport.php फ़ाइल में पाई जाने वाली इम्पोर्ट कार्यक्षमता के माध्यम से मनमाना फ़ाइल अपलोड के प्रति संवेदनशील है, जो अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण होता है। यह प्रशासनिक विशेषाधिकारों वाले किसी हमलावर के लिए दुर्भावनापूर्ण फ़ाइलें अपलोड करना संभव बनाता है, जिनका उपयोग दूरस्थ कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।
स्रोत
1- Exploitsएक्सप्लॉइट
मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।