CVE-2023-50564
Pluck-CMS v4.7.18 के /inc/modules_install.php घटक में एक मनमाना फ़ाइल अपलोड भेद्यता हमलावरों को एक विशेष रूप से तैयार ZIP फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 14 दिस॰ 2023
- अद्यतन
- 8 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pluck-CMS v4.7.18 के /inc/modules_install.php घटक में एक मनमाना फ़ाइल अपलोड भेद्यता हमलावरों को एक विशेष रूप से तैयार ZIP फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
8Pluck CMS 4.7.18 में दुर्भावनापूर्ण ZIP अपलोड के माध्यम से प्रमाणित दूरस्थ कोड निष्पादन को स्वचालित करने वाला Bash शोषण, CVE-2023-50564 के लिए PHP रिवर्स शेल ट्रिगर करता है।
- CVE-2023-50564एक्सप्लॉइट
Pluck v4.7.18 - रिमोट कोड एक्ज़ीक्यूशन (RCE)
- CVE-2023-50564एक्सप्लॉइट
यह स्क्रिप्ट Pluck CMS v4.7.18 में फ़ाइल अपलोड सुविधा का शोषण करके एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करती है, जिससे रिवर्स शेल के माध्यम से दूरस्थ पहुँच सक्षम होती है। अपलोड होने के बाद, यह बैकडोर हमलावर को वेब सर्वर अनुमतियों के साथ सर्वर पहुँच प्रदान करता है, जिससे सिस्टम या नेटवर्क के भीतर आगे की कार्रवाई संभव होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।