CVE-2024-13513
Oliver POS – एक WooCommerce विक्रय बिंदु (POS) <= 2.4.2.3 - विशेषाधिकार वृद्धि की ओर ले जाने वाला संवेदनशील जानकारी का प्रकटीकरण
- प्रकाशित
- 15 फ़र॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oliver POS – WordPress के लिए एक WooCommerce पॉइंट ऑफ सेल (POS) प्लगइन, लॉगिंग कार्यक्षमता के माध्यम से 2.4.2.3 तक (और सहित) सभी संस्करणों में संवेदनशील जानकारी के रिसाव की भेद्यता से ग्रस्त है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्लगइन का clientToken सहित संवेदनशील डेटा निकालना संभव बनाता है, जिसका उपयोग आगे चलकर ईमेल और खाता प्रकार सहित उपयोगकर्ता खाता जानकारी बदलने के लिए किया जा सकता है। इससे हमलावर खाता पासवर्ड बदल सकते हैं, जिसके परिणामस्वरूप साइट का पूर्ण अधिग्रहण हो जाता है। संस्करण 2.4.2.3 ने लॉगिंग अक्षम कर दी, लेकिन मौजूदा लॉग फ़ाइलों वाली साइटों को असुरक्षित छोड़ दिया।
स्रोत
2- CVE-2024-13513.pyएक्सप्लॉइट
Oliver POS WordPress प्लगइन में CVE-2024-13513 के लिए स्वचालित स्कैनर और शोषक, कमजोर इंस्टॉलेशन की जाँच करना और अधिकृत लक्ष्यों पर पासवर्ड-रीसेट ईमेल बदलना।
- CVE-2024-13513एक्सप्लॉइट
Oliver POS – एक WooCommerce पॉइंट ऑफ सेल (POS) <= 2.4.2.3 - संवेदनशील जानकारी के अनावरण से विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।