CVE-2024-52380
WordPress Picsmize प्लगइन <= 1.0.0 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 14 नव॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड softpulseinfotech Picsmize picsmize में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता, वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या Picsmize को प्रभावित करती है: n/a से लेकर <= 1.0.0 तक।
स्रोत
2- CVE-2024-52380-Exploitएक्सप्लॉइट
वर्डप्रेस के लिए Picsmize प्लगइन मनमानी फ़ाइल अपलोड के लिए असुरक्षित है।
- CVE-2024-52380एक्सप्लॉइट
Picsmize <= 1.0.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।