CVE-2023-2068
File Manager Advanced Shortcode <= 2.3.2 - शॉर्टकोड के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन
- प्रकाशित
- 27 जून 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 4 जून 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
File Manager Advanced Shortcode WordPress प्लगइन, संस्करण 2.3.2 तक, शॉर्टकोड का उपयोग करते समय अस्वीकृत MIME प्रकारों वाली फ़ाइलों को अपलोड होने से पर्याप्त रूप से नहीं रोकता है। यह उन स्थितियों में RCE की ओर ले जाता है जहाँ अनुमत MIME प्रकारों की सूची में PHP फ़ाइलें शामिल नहीं होती हैं। सबसे खराब स्थिति में, यह अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध होता है।
स्रोत
1Mateus Machado Tesser · php · 4 जून 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।