CVE-2022-4395
Membership For WooCommerce < 2.1.7 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड
- प्रकाशित
- 30 जन॰ 2023
- अद्यतन
- 27 मार्च 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 2 अप्रैल 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Membership For WooCommerce WordPress प्लगइन का 2.1.7 से पहले का संस्करण अपलोड की गई फ़ाइलों का सत्यापन नहीं करता है, जिससे अप्रमाणित उपयोगकर्ता दुर्भावनापूर्ण PHP कोड जैसी मनमानी फ़ाइलें अपलोड कर सकते हैं और RCE प्राप्त कर सकते हैं।
स्रोत
2- CVE-2022-4395एक्सप्लॉइट
मास ऑटो एक्सप्लॉइट CVE-2022-4395 बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
Milad karimi · php · 2 अप्रैल 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।