CVE-2024-28000
WordPress LiteSpeed Cache प्लगइन <= 6.3.0.1 - अप्रमाणित विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 21 अग॰ 2024
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 15 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LiteSpeed Technologies LiteSpeed Cache litespeed-cache में गलत विशेषाधिकार असाइनमेंट (Incorrect Privilege Assignment) भेद्यता। यह समस्या LiteSpeed Cache को प्रभावित करती है: n/a से <= 6.3.0.1 तक।
स्रोत
8- CVE-2024-28000एक्सप्लॉइट
CVE-2024-28000 के लिए प्रैक्टिकल एक्सप्लॉइट लैब — LiteSpeed Cache (WordPress प्लगइन, <=6.3.0.1) में अनऑथेंटिकेटेड प्रिविलेज एस्केलेशन। Docker के साथ एक कमजोर वातावरण तैयार करता है और एक Go-आधारित ब्रूट-फोर्सर शामिल करता है जो एडमिनिस्ट्रेटर अकाउंट बनाने के लिए कमजोर mt_rand हैश को क्रैक करता है।
LiteSpeed Cache विशेषाधिकार वृद्धि PoC
- CVE-2024-28000एक्सप्लॉइट
CVE-2024 Litespeed Cache विशेषाधिकार वृद्धि के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।