CVE-2024-9162
All-in-One WP Migration and Backup <= 7.86 - प्रमाणित (व्यवस्थापक+) मनमाना PHP कोड इंजेक्शन
- प्रकाशित
- 28 अक्टू॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए All-in-One WP Migration and Backup प्लगइन, सभी संस्करणों में 7.86 तक, निर्यात के दौरान फ़ाइल प्रकार सत्यापन की कमी के कारण arbitrary PHP Code Injection की चपेट में है। यह प्रमाणित हमलावरों के लिए, Administrator-level या उससे ऊपर की पहुँच वाले, प्रभावित साइट के सर्वर पर .php एक्सटेंशन के साथ एक निर्यात फ़ाइल बनाना संभव बनाता है, जिसमें arbitrary PHP कोड जोड़ा जा सकता है, जिससे remote code execution संभव हो सकता है।
स्रोत
1- CVE-2024-9162एक्सप्लॉइट
All-in-One WP Migration and Backup <= 7.86 - प्रमाणित (व्यवस्थापक+) मनमाना PHP कोड इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।