CVE-2024-50508
WordPress Woocommerce Product Design प्लगइन <= 1.0.0 - मनमाना फ़ाइल डाउनलोड भेद्यता
- प्रकाशित
- 30 अक्टू॰ 2024
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 62.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनुचित पाथनाम सीमा से प्रतिबंधित निर्देशिका ('पाथ ट्रैवर्सल') भेद्यता Chetan Khandla Woocommerce Product Design woo-product-design में पाथ ट्रैवर्सल की अनुमति देती है। यह समस्या Woocommerce Product Design को प्रभावित करती है: n/a से लेकर <= 1.0.0 तक।
स्रोत
1Woocommerce Product Design <= 1.0.0 - अप्रमाणित मनमाना फ़ाइल डाउनलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।