CVE-2022-0377
LearnPress < 4.1.5 - मनमाना इमेज नाम बदलना
- प्रकाशित
- 28 फ़र॰ 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 2 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LearnPress WordPress प्लगइन के 4.1.5 से पहले के संस्करणों के उपयोगकर्ता पंजीकरण के बाद प्रोफ़ाइल अवतार के रूप में एक छवि अपलोड कर सकते हैं। इस प्रक्रिया के बाद उपयोगकर्ता छवि को क्रॉप करके सहेजता है। फिर एक "POST" अनुरोध, जिसमें उपयोगकर्ता द्वारा आपूर्ति किया गया छवि का नाम होता है, छवि का नाम बदलने और क्रॉप करने के लिए सर्वर को भेजा जाता है। इस अनुरोध के परिणामस्वरूप, उपयोगकर्ता-आपूर्ति की गई छवि का नाम MD5 मान में बदल दिया जाता है। यह प्रक्रिया केवल तभी की जा सकती है जब छवि का प्रकार JPG या PNG हो। एक हमलावर किसी भी मनमानी छवि फ़ाइल का नाम बदलने के लिए इस भेद्यता का उपयोग कर सकता है। ऐसा करके, वे वेब साइट के डिज़ाइन को नष्ट कर सकते हैं।
स्रोत
1Ceylan BOZOĞULLARINDAN · php · 2 फ़र॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।