CVE-2024-10629
GPX Viewer <= 2.2.9 - प्रमाणित (सदस्य+) मनमानी फ़ाइल निर्माण
- प्रकाशित
- 13 नव॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए GPX Viewer प्लगइन, सभी संस्करणों (2.2.9 तक और 2.2.9 सहित) में gpxv_file_upload() फ़ंक्शन में क्षमता जाँच (capability check) और फ़ाइल प्रकार सत्यापन की कमी के कारण, मनमानी फ़ाइल निर्माण की भेद्यता के प्रति संवेदनशील है। यह प्रमाणित हमलावरों को, सदस्य-स्तर और उससे ऊपर की पहुँच के साथ, प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें बनाने में सक्षम बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
2- CVE-2024-10629एक्सप्लॉइट
GPX Viewer <= 2.2.8 - प्रमाणित (सदस्य+) मनमाना फ़ाइल निर्माण
GPX Viewer <= 2.2.8 - प्रमाणित (Subscriber+) मनमाना फ़ाइल निर्माण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।