CVE-2021-4428
what3words Autosuggest Plugin सेटिंग class-w3w-autosuggest-public.php enqueue_scripts सूचना प्रकटीकरण
- प्रकाशित
- 18 जुल॰ 2023
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता what3words Autosuggest Plugin 4.0.0 तक के संस्करण में WordPress पर पाई गई है और इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। यह भेद्यता Setting Handler घटक की फ़ाइल w3w-autosuggest/public/class-w3w-autosuggest-public.php में enqueue_scripts फ़ंक्शन को प्रभावित करती है। हेरफेर से सूचना प्रकटीकरण होता है। हमला दूरस्थ रूप से लॉन्च किया जा सकता है। संस्करण 4.0.1 में अपग्रेड करने से यह समस्या हल हो सकती है। पैच का नाम dd59cbac5f86057d6a73b87007c08b8bfa0c32ac है। प्रभावित घटक को अपग्रेड करने की अनुशंसा की जाती है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-234247 है।
स्रोत
1- Log4Shellपता लगाना
यह repo CVE-2021-4428 के शोषण से जुड़े IoCs को शामिल करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।