CVE-2024-7514
WordPress Comments Import & Export <= 2.3.7 - प्रमाणित (लेखक+) निर्देशिका ट्रैवर्सल के माध्यम से मनमाना फ़ाइल पढ़ना
- प्रकाशित
- 11 अक्टू॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WordPress Comments Import & Export प्लगइन, टिप्पणी आयात प्रक्रिया के दौरान अपर्याप्त फ़ाइल पथ सत्यापन के कारण, संस्करण 2.3.7 तक (और इसमें शामिल) मनमानी फ़ाइल पढ़ने की भेद्यता के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, Author-स्तर की पहुंच और उससे ऊपर के साथ, सर्वर पर मनमानी फ़ाइलों की सामग्री पढ़ना संभव बनाता है, जिसमें संवेदनशील जानकारी हो सकती है। यह समस्या संस्करण 2.3.8 में आंशिक रूप से ठीक की गई थी और संस्करण 2.3.9 में पूरी तरह से ठीक कर दी गई थी।
स्रोत
1WordPress Comments Import & Export <= 2.3.7 - प्रमाणित (लेखक+) निर्देशिका ट्रैवर्सल के माध्यम से मनमाना फ़ाइल पढ़ना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।