CVE-2024-44000
WordPress LiteSpeed Cache plugin < 6.5.0.1 - कुकी लीक के माध्यम से अप्रमाणित खाता अधिग्रहण भेद्यता
- प्रकाशित
- 20 अक्टू॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 28 मार्च 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LiteSpeed Technologies के LiteSpeed Cache litespeed-cache में Insufficiently Protected Credentials भेद्यता Authentication Bypass की अनुमति देती है। यह समस्या LiteSpeed Cache को प्रभावित करती है: n/a से < 6.5.0.1 तक।
स्रोत
5- CVE-2024-44000-LiteSpeed-Cacheएक्सप्लॉइट
CVE-2024-44000 एक लोकप्रिय WordPress प्लगइन, LiteSpeed Cache प्लगइन में एक कमजोरी है। यह कमजोरी LiteSpeed Cache में सत्र प्रबंधन को प्रभावित करती है, जिससे हमलावर संवेदनशील डेटा तक अनधिकृत पहुँच प्राप्त कर सकते हैं।
# CVE-2024-44000 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो LiteSpeed में अनधिकृत खाता अधिग्रहण प्रदर्शित करता है। शैक्षिक सुरक्षा अनुसंधान और भेद्यता सत्यापन के लिए अभिप्रेत है।
- CVE-2024-44000एक्सप्लॉइट
एक PoC उपकरण है जो असुरक्षित रूप से उजागर डीबग लॉग्स का शोषण करने और वर्डप्रेस साइट्स से सेशन कुकीज़ निकालने के लिए डिज़ाइन किया गया है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।