CVE-2024-54374
WordPress Sogrid प्लगइन <= 1.5.6 - लोकल फ़ाइल इन्क्लूज़न भेद्यता
- प्रकाशित
- 16 दिस॰ 2024
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सबरी सोग्रिड में प्रतिबंधित निर्देशिका ('पाथ ट्रैवर्सल') के लिए पाथनाम की अनुचित सीमा की भेद्यता PHP लोकल फाइल इंक्लूजन की अनुमति देती है। यह समस्या सोग्रिड को प्रभावित करती है: n/a से लेकर <= 1.5.6 तक।
स्रोत
1Sogrid <= 1.5.6 - बिना प्रमाणीकरण लोकल फ़ाइल इन्क्लूज़न
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।