CVE-2023-51409
WordPress AI Engine प्लगइन <= 1.9.98 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 12 अप्रैल 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता Jordy Meow AI Engine: ChatGPT Chatbot में यह समस्या AI Engine: ChatGPT Chatbot को प्रभावित करती है: n/a से 1.9.98 तक।
स्रोत
3- 0-click-RCE-Exploit-for-CVE-2023-51409एक्सप्लॉइट
CVE-2023-51409 के लिए बिना प्रमाणीकरण के 0-क्लिक RCE शोषण। AI Engine WordPress प्लगइन में मनमानी फ़ाइल अपलोड दोष का दुरुपयोग करके PHP वेबशेल अपलोड करता है और बिना प्रमाणीकरण के दूरस्थ कमांड निष्पादन प्राप्त करता है, जिसमें OS पहचान और एक इंटरैक्टिव शेल शामिल है।
- CVE-2023-51409एक्सप्लॉइट
स्वचालित शोषण CVE-2023-51409 के लिए, AI Engine ChatGPT Chatbot WordPress प्लगइन में एक अप्रमाणित मनमाना फ़ाइल अपलोड कमजोरी, जो PHP बैकडोर तैनाती को सक्षम करता है।
AI Engine: ChatGPT Chatbot <= 1.9.98 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड rest_upload के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।