CVE-2023-2745
WordPress Core < 6.2.1 - डायरेक्टरी ट्रैवर्सल
- प्रकाशित
- 17 मई 2023
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 22 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress Core संस्करण 6.2 तक (6.2 सहित) ‘wp_lang’ पैरामीटर के माध्यम से Directory Traversal भेद्यता से ग्रस्त है। यह बिना प्रमाणीकरण वाले हमलावरों को मनमानी अनुवाद फ़ाइलों तक पहुँचने और उन्हें लोड करने की अनुमति देता है। ऐसे मामलों में जहाँ हमलावर साइट पर एक विशेष रूप से तैयार अनुवाद फ़ाइल अपलोड करने में सक्षम होता है, जैसे कि अपलोड फ़ॉर्म के माध्यम से, इसका उपयोग Cross-Site Scripting हमला करने के लिए भी किया जा सकता है।
स्रोत
2- cve-2023-2745स्कैनर
CVE-2023-2745 भेद्यता की जांच के लिए Python स्क्रिप्ट, लक्ष्य URL पर क्राफ्टेड HTTP अनुरोध भेजकर और प्रतिक्रियाओं का विश्लेषण करके।
- WordPress Core 6.2 - Directory Traversalएक्सप्लॉइट
Milad karimi · php · 22 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।