CVE-2022-2551
Duplicator < 1.4.7 - बिना प्रमाणीकरण के बैकअप डाउनलोड
- प्रकाशित
- 22 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 1 अग॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Duplicator WordPress प्लगइन 1.4.7 से पहले के संस्करणों में, यदि installer स्क्रिप्ट को व्यवस्थापक द्वारा एक बार चलाया गया हो, तो प्लगइन के मुख्य installer एंडपॉइंट तक पहुँचने वाले अप्रमाणित आगंतुकों को बैकअप का URL उजागर हो जाता है, जिससे बिना प्रमाणीकरण के पूरी साइट का बैकअप डाउनलोड किया जा सकता है।
स्रोत
1SecuriTrust · php · 1 अग॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।