CVE-2024-50473
WordPress Ajar in5 Embed प्लगइन <= 3.1.3 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 29 अक्टू॰ 2024
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड Ajar Productions Ajar in5 Embed में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता ajar-productions-in5-embed वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या Ajar in5 Embed को प्रभावित करती है: n/a से लेकर <= 3.1.3 तक।
स्रोत
1- CVE-2024-50473एक्सप्लॉइट
Ajar in5 Embed <= 3.1.3 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।