CVE-2024-6651
WordPress File Upload < 4.24.8 - रिफ्लेक्टेड XSS
- प्रकाशित
- 6 अग॰ 2024
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस फाइल अपलोड वर्डप्रेस प्लगइन 4.24.8 से पहले एक पैरामीटर को सैनिटाइज़ और एस्केप नहीं करता है, इससे पहले कि वह उसे पृष्ठ में वापस आउटपुट करे, जिससे एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है जिसका उपयोग उच्च विशेषाधिकार वाले उपयोगकर्ताओं जैसे कि एडमिन के विरुद्ध किया जा सकता है।
स्रोत
1POC (XSS) -> CVE-2024-6651
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।