CVE-2024-51791
WordPress Forms प्लगइन <= 2.8.0 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 11 नव॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड Made I.T. Forms (forms-by-made-it) में खतरनाक प्रकार की फ़ाइल के अप्रतिबंधित अपलोड की भेद्यता, वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या Forms को प्रभावित करती है: n/a से लेकर <= 2.8.0 तक।
स्रोत
1- 0-click-RCE-Exploit-for-CVE-2024-51791एक्सप्लॉइट
CVE-2024-51791 के लिए अनधिकृत 0-क्लिक RCE एक्सप्लॉइट। एक कमजोर WordPress फॉर्म प्लगइन में मनमाना फ़ाइल अपलोड भेद्यता का शोषण करके PHP पेलोड अपलोड करता है, अपलोड की गई फ़ाइल का पता लगाता है, लक्ष्य OS का पता लगाता है, और इंटरैक्टिव शेल के माध्यम से दूरस्थ कमांड निष्पादन प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।