CVE-2023-5360
Royal Elementor Addons and Templates < 1.3.79 - अप्रमाणित मनमाना फ़ाइल अपलोड
- प्रकाशित
- 31 अक्टू॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 5 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Royal Elementor Addons and Templates WordPress प्लगइन 1.3.79 से पहले अपलोड की गई फ़ाइलों का ठीक से सत्यापन नहीं करता है, जिसके परिणामस्वरूप बिना प्रमाणीकरण वाले उपयोगकर्ता PHP जैसी मनमानी फ़ाइलें अपलोड कर सकते हैं और RCE प्राप्त कर सकते हैं।
स्रोत
7CVE-2023-5360 PoC: बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड जो Royal Elementor Addons (≤ 1.3.78) में RCE की ओर ले जाता है, शुद्ध Python में लिखा गया है।
- CVE-2023-5360एक्सप्लॉइट
Royal Elementor Addons and Templates WordPress प्लगइन संस्करण 1.3.79 से पहले अपलोड की गई फ़ाइलों को सही ढंग से मान्य नहीं करता है, जिससे अप्रमाणिक उपयोगकर्ता PHP जैसी मनमानी फ़ाइलें अपलोड कर सकते हैं और RCE प्राप्त कर सकते हैं।
- CVE-2023-5360एक्सप्लॉइट
Royal Elementor Addons - अप्रमाणित दूरस्थ कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।