CVE-2023-6933
Better Search Replace <= 1.4.4 - अप्रमाणीकृत PHP ऑब्जेक्ट इंजेक्शन
- प्रकाशित
- 5 फ़र॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Better Search Replace प्लगइन, अविश्वसनीय इनपुट के deserialization के माध्यम से, 1.4.4 तक और सहित सभी संस्करणों में PHP Object Injection के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए PHP Object इंजेक्ट करना संभव बनाता है। कमजोर प्लगइन में कोई POP chain मौजूद नहीं है। यदि लक्ष्य प्रणाली पर स्थापित किसी अतिरिक्त प्लगइन या थीम के माध्यम से कोई POP chain मौजूद है, तो यह हमलावर को मनमानी फ़ाइलें हटाने, संवेदनशील डेटा प्राप्त करने, या कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
2CVE-2023-6933 के लिए व्यावहारिक प्रयोगशाला, Better Search Replace WordPress प्लगइन में PHP ऑब्जेक्ट इंजेक्शन भेद्यता, Docker परिनियोजन, nuclei टेम्पलेट और सुरक्षा अनुसंधान और शिक्षा के लिए एक्सप्लॉइट स्क्रिप्ट के साथ।
- CVE-2023-6933एक्सप्लॉइट
CVE-2023-6933 भेद्यता का परिचय
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।