CVE-2024-3553
Tutor LMS <= 2.6.2 - अप्रमाणित सीमित विकल्प अद्यतन के लिए लापता प्राधिकरण
- प्रकाशित
- 2 मई 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 39.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Tutor LMS – eLearning और ऑनलाइन पाठ्यक्रम समाधान प्लगइन, hide_notices फ़ंक्शन पर कैपेबिलिटी चेक की कमी के कारण, 2.6.2 तक के सभी संस्करणों में (2.6.2 सहित) डेटा के अनधिकृत संशोधन के प्रति संवेदनशील है। यह अनधिकृत हमलावरों के लिए उन साइटों पर उपयोगकर्ता पंजीकरण सक्षम करना संभव बनाता है जहाँ यह अक्षम हो सकता है।
स्रोत
1- CVE-2024-3553एक्सप्लॉइट
CVE-2024-3553: Tutor LMS <= 2.6.2 - अनधिकृत एक्सेस भेद्यता जो प्रमाणित हमलावरों को उपयोगकर्ता पंजीकरण सक्षम करने की अनुमति देती है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।