CVE-2023-4300
Import XML and RSS Feeds < 2.1.4 - Admin+ मनमाना फ़ाइल अपलोड
- प्रकाशित
- 25 सित॰ 2023
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Import XML और RSS Feeds WordPress प्लगइन 2.1.4 से पहले अपलोड की गई फाइलों के लिए फाइल एक्सटेंशन को फ़िल्टर नहीं करता है, जिससे एक हमलावर एक दुर्भावनापूर्ण PHP फाइल अपलोड कर सकता है, जिससे रिमोट कोड एक्ज़ीक्यूशन (Remote Code Execution) हो सकता है।
स्रोत
1- CVE-2023-4300एक्सप्लॉइट
CVE-2023-4300 के लिए एक्सप्लॉइट कोड, एक PHP-आधारित प्रूफ-ऑफ-कॉन्सेप्ट जो विशिष्ट कमजोरी को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।