CVE-2024-6244
pz-frontend-manager < 1.0.6 - CSRF उपयोगकर्ता प्रोफ़ाइल चित्र बदलना
- प्रकाशित
- 22 जुल॰ 2024
- अद्यतन
- 19 मार्च 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 9 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PZ Frontend Manager WordPress प्लगइन 1.0.6 से पहले के संस्करणों में कुछ स्थानों पर CSRF जाँच नहीं है, जो हमलावरों को CSRF हमलों के माध्यम से लॉग इन उपयोगकर्ताओं से अवांछित कार्य करवाने की अनुमति दे सकता है।
स्रोत
2- CVE-2024-6244एक्सप्लॉइट
pz-frontend-manager < 1.0.6 - CSRF प्रोफ़ाइल चित्र शोषण
Vuln Seeker Cybersecurity Team · php · 9 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।