CVE-2024-4157
क्विज़, सर्वेक्षण और ड्रैग एंड ड्रॉप WP फॉर्म बिल्डर के लिए Fluent Forms द्वारा कॉन्टैक्ट फॉर्म प्लगइन <= 5.1.15 - extractDynamicValues के माध्यम से PHP ऑब्जेक्ट इंजेक्शन
- प्रकाशित
- 22 मई 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए क्विज़, सर्वेक्षण और ड्रैग एंड ड्रॉप WP फॉर्म बिल्डर प्लगइन हेतु Fluent Forms द्वारा कॉन्टैक्ट फॉर्म प्लगइन, 5.1.15 तक (समावेशी) सभी संस्करणों में, extractDynamicValues फ़ंक्शन में अविश्वसनीय इनपुट के deserialization के माध्यम से PHP ऑब्जेक्ट इंजेक्शन की भेद्यता से ग्रस्त है। यह प्रमाणित हमलावरों को, योगदानकर्ता-स्तर की पहुंच और उससे ऊपर के साथ, PHP ऑब्जेक्ट इंजेक्ट करने में सक्षम बनाता है। यदि लक्षित प्रणाली पर स्थापित किसी अतिरिक्त प्लगइन या थीम के माध्यम से POP श्रृंखला मौजूद है, तो यह हमलावर को मनमानी फ़ाइलें हटाने, संवेदनशील डेटा प्राप्त करने या कोड निष्पादित करने की अनुमति दे सकती है। सफल शोषण के लिए हमलावर के पास "View Form" और "Manage Form" अनुमतियाँ होना आवश्यक है, जिन्हें किसी व्यवस्थापक द्वारा स्पष्ट रूप से निर्धारित किया जाना चाहिए। हालाँकि, जब इस भेद्यता को CVE-2024-2771 के साथ जोड़ा जाता है, तो इस आवश्यकता को दरकिनार किया जा सकता है।
स्रोत
1- CVE-2024-4157-SSRF-RCE-Reverse-Shellएक्सप्लॉइट
Havoc C2 SSRF को RCE के साथ जोड़कर Havoc C2 सर्वर पर रिवर्स शेल प्राप्त करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।