CVE-2024-12008
W3 Total Cache <= 2.8.1 लॉग फ़ाइलों के माध्यम से सूचना प्रकटीकरण
- प्रकाशित
- 14 जन॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
W3 Total Cache प्लगइन WordPress के लिए सभी संस्करणों में, 2.8.1 तक और सहित, सार्वजनिक रूप से उजागर डिबग लॉग फ़ाइल के माध्यम से सूचना प्रकटीकरण (Information Exposure) की भेद्यता से ग्रस्त है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए उजागर लॉग फ़ाइल में संभावित रूप से संवेदनशील जानकारी देखना संभव बनाता है। उदाहरण के लिए, लॉग फ़ाइल में nonce मान हो सकते हैं जिनका उपयोग आगे के CSRF हमलों में किया जा सकता है। ध्यान दें: इस चिंता के लिए डिबग सुविधा सक्षम होनी चाहिए, और यह डिफ़ॉल्ट रूप से अक्षम है।
स्रोत
1CVE-2024-12008 W3 Total Cache में सूचना प्रकटीकरण भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।