CVE-2023-0159
WPBakery page builder के लिए Extensive VC Addons < 1.9.1 - बिना प्रमाणीकरण के RCE
- प्रकाशित
- 13 फ़र॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 19 मार्च 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPBakery page builder के लिए Extensive VC Addons WordPress प्लगइन, संस्करण 1.9.1 से पहले, टेम्पलेट लोड करते समय php extract फ़ंक्शन को पारित किए गए पैरामीटर को मान्य नहीं करता है, जिससे एक अनप्रमाणित हमलावर टेम्पलेट पथ को ओवरराइड करके होस्ट फ़ाइल सिस्टम से मनमानी फ़ाइलें पढ़ सकता है। इसे PHP फ़िल्टर चेन का उपयोग करके RCE तक बढ़ाया जा सकता है।
स्रोत
2- EVCerएक्सप्लॉइट
CVE-2023-0159 में भेद्यता की जाँच के लिए स्वचालित सामूहिक उपकरण - WPBakery पेज बिल्डर के लिए एक्सटेंसिव VC Addons < 1.9.1 - बिना प्रमाणीकरण के LFI
Ravina · php · 19 मार्च 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।