CVE-2023-26326
BuddyForms WordPress प्लगइन, संस्करण 2.7.8 से पहले, एक बिना प्रमाणीकरण वाली असुरक्षित डिसीरियलाइज़ेशन समस्या से प्रभावित था। एक बिना प्रमाणीकृत हमलावर इस समस्या का उपयोग PHAR रैपर का उपयोग करके फ़ाइलों को कॉल करने...
- प्रकाशित
- 23 फ़र॰ 2023
- अद्यतन
- 12 मार्च 2025
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BuddyForms WordPress प्लगइन, संस्करण 2.7.8 से पहले, एक बिना प्रमाणीकरण वाली असुरक्षित डिसीरियलाइज़ेशन समस्या से प्रभावित था। एक बिना प्रमाणीकृत हमलावर इस समस्या का उपयोग PHAR रैपर का उपयोग करके फ़ाइलों को कॉल करने के लिए कर सकता था, जो डेटा को डिसीरियलाइज़ करेगा और मनमाने PHP ऑब्जेक्ट्स को कॉल करेगा, जिनका उपयोग विभिन्न दुर्भावनापूर्ण क्रियाएं करने के लिए किया जा सकता है, बशर्ते एक POP चेन भी मौजूद हो।
स्रोत
3- CVE-2023-26326_Buddyform_exploitएक्सप्लॉइट
CVE-2023-26326 (WordPress BuddyForms) के लिए Python एक्सप्लॉइट जो PHP 8+ पर php://filter के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त करने के लिए CVE-2024-2961 के साथ जुड़ा हुआ है।
WordPress BuddyForms प्लगइन में CVE-2023-26326 के लिए एक्सप्लॉइट, जो रिमोट कोड निष्पादन के लिए CVE-2024-2961 का लाभ उठाता है। यह एक्सप्लॉइट php://filter के साथ कमजोरियों को श्रृंखलाबद्ध करके PHP 8+ डीसीरियलाइज़ेशन सीमाओं को बायपास करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।