CVE-2024-31211
WP_HTML_Token में रिमोट कोड निष्पादन
- प्रकाशित
- 4 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress वेब के लिए एक ओपन पब्लिशिंग प्लेटफ़ॉर्म है। `WP_HTML_Token` क्लास के इंस्टेंस का unserialization इसके `__destruct()` मैजिक मेथड के माध्यम से कोड निष्पादन की अनुमति देता है। यह समस्या WordPress 6.4.2 में 6 दिसंबर, 2023 को ठीक की गई थी। 6.4.0 से पहले के वर्शन प्रभावित नहीं हैं।
स्रोत
1- -CVE-2024-31211एक्सप्लॉइट
Metasploit मॉड्यूल जो WP_HTML_Token में WordPress unserialization भेद्यता (CVE-2024-31211) का शोषण करके दूरस्थ कोड निष्पादन प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।