CVE-2023-6553
Backup Migration <= 1.3.7 - अप्रमाणित दूरस्थ कोड निष्पादन
- प्रकाशित
- 15 दिस॰ 2023
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 3 मार्च 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Backup Migration प्लगइन, /includes/backup-heart.php फ़ाइल के माध्यम से, 1.3.7 तक के सभी संस्करणों में (1.3.7 सहित) Remote Code Execution की भेद्यता से ग्रस्त है। यह एक हमलावर द्वारा एक include को पारित मूल्यों को नियंत्रित करने में सक्षम होने के कारण होता है, और इसके बाद इसका उपयोग करके Remote Code Execution प्राप्त किया जा सकता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए सर्वर पर आसानी से कोड निष्पादित करना संभव बनाता है।
स्रोत
7- CVE-2023-6553-RCE-Exploitएक्सप्लॉइट
वर्डप्रेस के लिए Backup Migration प्लगइन संस्करण 1.3.7 तक (इस संस्करण सहित) सभी संस्करणों में /includes/backup-heart.php फ़ाइल के माध्यम से रिमोट कोड निष्पादन के लिए असुरक्षित है।
- CVE-2023-6553एक्सप्लॉइट
CVE-2023-6553 शोषण स्क्रिप्ट
CVE-2023-6553 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और तकनीकी विवरण, WordPress Backup Migration प्लगइन <=1.3.7 में एक अनप्रमाणित PHP फ़ाइल समावेशन भेद्यता जो रिमोट कोड निष्पादन को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।