CVE-2023-4861
File Manager Pro < 1.8.1 - Admin+ रिमोट कोड निष्पादन
- प्रकाशित
- 16 अक्टू॰ 2023
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# File Manager Pro WordPress प्लगइन 1.8.1 से पहले के संस्करण में प्रशासक उपयोगकर्ताओं को मनमानी फ़ाइलें अपलोड करने की अनुमति मिलती है, यहां तक कि ऐसे वातावरण में भी जहां ऐसे उपयोगकर्ता को सर्वर पर पूर्ण नियंत्रण नहीं मिलना चाहिए, जैसे कि मल्टीसाइट इंस्टॉलेशन। इससे रिमोट कोड निष्पादन होता है।
स्रोत
1स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट WordPress File Manager Pro (Filester) में प्रमाणित रिमोट कोड निष्पादन के लिए, मनमाने फ़ाइल अपलोड के माध्यम से, जिसमें वेबशेल तैनाती और कमांड निष्पादन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।