CVE-2022-4140
Welcart ई-कॉमर्स < 2.8.5 - बिना प्रमाणीकरण के मनमाना फ़ाइल एक्सेस
- प्रकाशित
- 2 जन॰ 2023
- अद्यतन
- 10 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Welcart e-Commerce WordPress प्लगइन 2.8.5 से पहले के संस्करण उपयोगकर्ता इनपुट को फ़ाइल की सामग्री आउटपुट करने से पहले सत्यापित नहीं करता है, जो एक अनधिकृत हमलावर को सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति दे सकता है।
स्रोत
1WordPress प्लगइन Welcart e-Commerce < 2.8.5 - मनमाना फ़ाइल पढ़ना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।