CVE-2024-8743
बिट फ़ाइल मैनेजर – वर्डप्रेस के लिए 100% मुफ़्त और ओपन सोर्स फ़ाइल मैनेजर और कोड एडिटर <= 6.5.7 - प्रमाणित (सब्सक्राइबर+) सीमित जावास्क्रिप्ट फ़ाइल अपलोड
- प्रकाशित
- 5 अक्टू॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बिट फ़ाइल मैनेजर – वर्डप्रेस के लिए 100% मुफ़्त और ओपन सोर्स फ़ाइल मैनेजर और कोड एडिटर प्लगइन, वर्डप्रेस के लिए, संस्करण 6.5.7 तक और इसमें शामिल सभी संस्करणों में सीमित जावास्क्रिप्ट फ़ाइल अपलोड की कमज़ोरी के प्रति संवेदनशील है। यह अनुमत फ़ाइल प्रकारों पर उचित जाँच की कमी के कारण है। इससे प्रमाणित हमलावरों के लिए, जिनके पास सब्सक्राइबर-स्तर या उससे ऊपर की पहुँच हो, और जिन्हें व्यवस्थापक द्वारा अनुमतियाँ दी गई हों, .css और .js फ़ाइलें अपलोड करना संभव हो जाता है, जिससे संग्रहीत क्रॉस-साइट स्क्रिप्टिंग हो सकती है।
स्रोत
1WordPress प्लगइन Bit File Manager संस्करण <= 6.5.7 में प्रमाणित (Subscriber+) सीमित JavaScript फ़ाइल अपलोड (CVE-2024-8743) भेद्यता के लिए Proof-of-Concept स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।