CVE-2024-51793
WordPress RepairBuddy प्लगिन <= 3.8115 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 11 नव॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अतेक रफीक (Ateeq Rafeeq) के RepairBuddy computer-repair-shop में खतरनाक प्रकार की फ़ाइल के अनियंत्रित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता मौजूद है, जो वेब सर्वर पर वेब शैल (Web Shell) अपलोड करने की अनुमति देती है। यह समस्या RepairBuddy को प्रभावित करती है: n/a से लेकर <= 3.8115 तक।
स्रोत
4- CVE-2024-51793एक्सप्लॉइट
CVE-2024-51793 का शोषण करता है—WordPress Computer Repair Shop प्लगइन में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड, लक्ष्य सूचियों को स्कैन करता है, PHP वेबशेल अपलोड करता है, और कमजोर साइटों की रिपोर्ट करता है।
- 0-click-RCE-Exploit-for-CVE-2024-51793एक्सप्लॉइट
CVE-2024-51793 के लिए बिना प्रमाणीकरण वाला 0-क्लिक RCE एक्सप्लॉइट। admin-ajax.php के माध्यम से मनमानी फ़ाइल अपलोड भेद्यता का शोषण करता है, PHP पेलोड अपलोड करने और कमजोर WordPress इंस्टॉलेशन पर रिमोट कमांड निष्पादन प्राप्त करने के लिए, जिसमें OS पहचान और एक इंटरैक्टिव कमांड शेल शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।