CVE-2023-4634
Media Library Assistant <= 3.09 - बिना प्रमाणीकरण स्थानीय/दूरस्थ फ़ाइल समावेशन और दूरस्थ कोड निष्पादन
- प्रकाशित
- 6 सित॰ 2023
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 9 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Media Library Assistant प्लगइन, संस्करण 3.09 तक (3.09 सहित), Local File Inclusion और Remote Code Execution के प्रति संवेदनशील है। यह 'mla_stream_file' पैरामीटर को आपूर्ति की जाने वाली फ़ाइल पथों पर अपर्याप्त नियंत्रण के कारण है, जो ~/includes/mla-stream-image.php फ़ाइल से प्राप्त होता है, जहाँ छवियों को Imagick() के माध्यम से संसाधित किया जाता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए FTP के माध्यम से फ़ाइलें आपूर्ति करना संभव बनाता है, जिससे डायरेक्टरी सूचियाँ, local file inclusion, और remote code execution संभव हो जाते हैं।
स्रोत
3- CVE-2023-4634-PoCएक्सप्लॉइट
CVE-2023-4634 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WordPress Media Library Assistant प्लगइन में एक रिमोट कोड निष्पादन भेद्यता। इसमें एक Docker-आधारित संवेदनशील वातावरण और स्वचालित स्कैनर शामिल है।
- CVE-2023-4634एक्सप्लॉइट
CVE-2023-4634
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।