CVE-2024-50526
WordPress Multi Purpose Mail Form प्लगइन <= 1.0.2 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 4 नव॰ 2024
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड Lindeni Mahlalela के Multi Purpose Mail Form multi-purpose-mail-form में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या Multi Purpose Mail Form को प्रभावित करती है: n/a से लेकर <= 1.0.2 तक।
स्रोत
1- 0-click-RCE-Exploit-for-CVE-2024-50526एक्सप्लॉइट
अप्रमाणित 0-क्लिक RCE एक्सप्लॉइट, CVE-2024-50526 के लिए। एक असुरक्षित वर्डप्रेस फॉर्म प्लगइन में मनमानी फ़ाइल अपलोड भेद्यता का फायदा उठाकर PHP पेलोड अपलोड करता है, उसका स्थान सत्यापित करता है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाता है, और एक इंटरैक्टिव शेल के माध्यम से रिमोट कमांड निष्पादन प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।