CVE-2024-8856
Backup and Staging by WP Time Capsule <= 1.22.21 - अप्रमाणित मनमाना फ़ाइल अपलोड
- प्रकाशित
- 16 नव॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 6 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Backup and Staging by WP Time Capsule प्लगइन, UploadHandler.php फ़ाइल में फ़ाइल प्रकार सत्यापन की कमी और 1.22.21 तक (समावेशी) सभी संस्करणों में प्रत्यक्ष फ़ाइल एक्सेस रोकथाम की अनुपस्थिति के कारण मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। यह अप्रमाणित हमलावरों को प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करने में सक्षम बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
4- CVE-2024-8856स्कैनर
WordPress साइटों को WP Time Capsule प्लगइन CVE-2024-8856 के लिए स्कैन करता है, 1.22.22 से नीचे के संस्करणों का पता लगाता है और कमजोर लक्ष्यों को एक फ़ाइल में लॉग करता है।
वर्डप्रेस WP टाइम कैप्सूल प्लगइन मनमाना फ़ाइल अपलोड कमजोरी
CVE-2024-8856 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो पायथन-आधारित पेलोड डिलीवरी के साथ एक विशिष्ट कमजोरी का प्रदर्शन करता है, सुरक्षा परीक्षण और सत्यापन के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।