CVE-2022-4047
Return Refund and Exchange For WooCommerce < 4.0.9 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड
- प्रकाशित
- 26 दिस॰ 2022
- अद्यतन
- 14 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WooCommerce के लिए Return Refund and Exchange WordPress प्लगइन 4.0.9 से पहले AJAX क्रिया के माध्यम से अपलोड किए जाने वाले अनुलग्नक फ़ाइलों को सत्यापित नहीं करता है, जो अनधिकृत उपयोगकर्ताओं के लिए उपलब्ध है, जिससे वे PHP जैसी मनमानी फ़ाइलें अपलोड कर सकते हैं और RCE हो सकता है।
स्रोत
2- CVE-2022-4047एक्सप्लॉइट
WooCommerce Return Refund and Exchange प्लगइन (CVE-2022-4047) के लिए अप्रमाणित मनमाना फ़ाइल अपलोड शोषण। लक्ष्यों को स्कैन करता है, वेबशेल अपलोड करता है, और कमजोर URLs को लॉग करता है।
- WooReferएक्सप्लॉइट
CVE-2022-4047 में भेद्यता की जांच और शोषण के लिए स्वचालित सामूहिक उपकरण - WooCommerce < 4.0.9 के लिए रिटर्न रिफंड और एक्सचेंज - अप्रमाणित मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।