CVE-2024-3673
वेब डायरेक्ट्री फ्री < 1.7.3 - बिना प्रमाणीकरण के LFI
- प्रकाशित
- 30 अग॰ 2024
- अद्यतन
- 30 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 5 अग॰ 2026
वेब डायरेक्ट्री फ्री < 1.7.3 - बिना प्रमाणीकरण के LFI
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# वेब डायरेक्ट्री फ्री वर्डप्रेस प्लगइन 1.7.3 से पहले के संस्करण में include() में उपयोग करने से पहले एक पैरामीटर को मान्य नहीं करता है, जिससे लोकल फाइल इन्क्लूजन समस्याएं उत्पन्न हो सकती हैं।
CVE-2024-3673 एक्सप्लॉइट: वेब डायरेक्टरी फ्री वर्डप्रेस प्लगइन में लोकल फ़ाइल इन्क्लूज़न ( 1.7.3 से पहले )
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।