CVE-2024-49607
WordPress WP Dropbox Dropins प्लगइन <= 1.0 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 20 अक्टू॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड redhopit WP Dropbox Dropins wp-dropbox-dropins में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता, वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या WP Dropbox Dropins को प्रभावित करती है: n/a से लेकर <= 1.0 तक।
स्रोत
1- CVE-2024-49607एक्सप्लॉइट
WP Dropbox Dropins <= 1.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।