CVE-2024-7985
FileOrganizer <= 1.0.9 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड
- प्रकाशित
- 29 अक्टू॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The FileOrganizer – Manage WordPress and Website Files प्लगइन WordPress के लिए "fileorganizer_ajax_handler" फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण सभी संस्करणों में, 1.0.9 तक और सहित, मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, Subscriber-स्तर की पहुंच और उससे ऊपर, तथा किसी व्यवस्थापक द्वारा दी गई अनुमतियों के साथ, प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है। नोट: Subscriber+ उपयोगकर्ताओं को फ़ाइलें अपलोड करने की अनुमति देने के लिए FileOrganizer Pro प्लगइन स्थापित और सक्रिय होना चाहिए।
स्रोत
1- CVE-2024-7985-PoCएक्सप्लॉइट
FileOrganizer <= 1.0.9 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।