CVE-2024-10571
Chartify – WordPress चार्ट प्लगइन <= 2.9.5 - source के माध्यम से बिना प्रमाणीकरण के लोकल फ़ाइल इन्क्लूज़न
- प्रकाशित
- 14 नव॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
चार्टिफाई – वर्डप्रेस चार्ट प्लगइन (Chartify – WordPress Chart Plugin) प्लगइन, 'source' पैरामीटर के माध्यम से अपने सभी संस्करणों (2.9.5 सहित) में लोकल फ़ाइल इन्क्लूज़न (Local File Inclusion) के लिए संवेदनशील है। यह गैर-प्रमाणित (unauthenticated) हमलावरों के लिए सर्वर पर मनमानी फ़ाइलों को शामिल करने और निष्पादित करने की संभावना पैदा करता है, जिससे उन फ़ाइलों में मौजूद किसी भी PHP कोड का निष्पादन संभव हो जाता है। इसका उपयोग एक्सेस नियंत्रणों को बायपास करने, संवेदनशील डेटा प्राप्त करने, या उन मामलों में कोड निष्पादन प्राप्त करने के लिए किया जा सकता है जहाँ छवियों और अन्य "सुरक्षित" फ़ाइल प्रकारों को अपलोड और शामिल किया जा सकता है।
स्रोत
1Chartify – वर्डप्रेस चार्ट प्लगइन <= 2.9.5 - स्रोत के माध्यम से अप्रमाणित स्थानीय फ़ाइल समावेशन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।