CVE-2024-6460
Grow by Tradedoubler <= 2.0.21 - बिना प्रमाणीकरण के LFI
- प्रकाशित
- 16 अग॰ 2024
- अद्यतन
- 13 सित॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 5 अग॰ 2026
Grow by Tradedoubler <= 2.0.21 - बिना प्रमाणीकरण के LFI
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Grow by Tradedoubler WordPress प्लगइन 2.0.21 तक Local File Inclusion भेद्यता के प्रति संवेदनशील है, जो component पैरामीटर के माध्यम से होती है। इससे हमलावरों के लिए सर्वर पर PHP फ़ाइलों को शामिल करना और निष्पादित करना संभव हो जाता है, जिससे उन फ़ाइलों में मौजूद किसी भी PHP कोड का निष्पादन संभव हो पाता है।
बैकअप का CVE
Grow by Tradedoubler < 2.0.22 - अप्रमाणित LFI
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।