CVE-2024-12209
WP Umbrella: Update Backup Restore & Monitoring <= 2.17.0 - बिना प्रमाणीकरण लोकल फ़ाइल इन्क्लुज़न
- प्रकाशित
- 8 दिस॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WP Umbrella: Update Backup Restore & Monitoring प्लगइन, 'umbrella-restore' क्रिया के 'filename' पैरामीटर के माध्यम से, 2.17.0 तक के सभी संस्करणों (2.17.0 सहित) में Local File Inclusion भेद्यता से ग्रस्त है। यह अप्रमाणित हमलावरों के लिए सर्वर पर मनमानी फ़ाइलों को शामिल करना और निष्पादित करना संभव बनाता है, जिससे उन फ़ाइलों में मौजूद किसी भी PHP कोड का निष्पादन हो सकता है। इसका उपयोग एक्सेस नियंत्रणों को बायपास करने, संवेदनशील डेटा प्राप्त करने, या उन मामलों में कोड निष्पादन प्राप्त करने के लिए किया जा सकता है जहाँ छवियों और अन्य “सुरक्षित” फ़ाइल प्रकारों को अपलोड और शामिल किया जा सकता है।
स्रोत
2WP Umbrella: अपडेट बैकअप रिस्टोर और मॉनिटरिंग <= 2.17.0 - अनप्रमाणित स्थानीय फ़ाइल समावेशन
- CVE-2024-12209एक्सप्लॉइट
अप्रमाणित लोकल फ़ाइल इन्क्लूज़न
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।