CVE-2022-4061
JobBoardWP < 1.2.2 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- प्रकाशित
- 19 दिस॰ 2022
- अद्यतन
- 17 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JobBoardWP WordPress प्लगइन 1.2.2 से पहले अपनी फ़ाइल अपलोड कार्यक्षमताओं में फ़ाइल नामों और प्रकारों का उचित रूप से सत्यापन नहीं करता है, जिससे अप्रमाणित उपयोगकर्ता PHP जैसी मनमानी फ़ाइलें अपलोड कर सकते हैं।
स्रोत
1- JBWPerएक्सप्लॉइट
CVE-2022-4061 - JobBoardWP < 1.2.2 - Unauthenticated Arbitrary File Upload में भेद्यता की जाँच और शोषण के लिए स्वचालित मास टूल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।