CVE-2024-9224
नमस्ते वर्ल्ड <= 2.1.1 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल पढ़ना
- प्रकाशित
- 1 अक्टू॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# वर्डप्रेस के लिए हैलो वर्ल्ड प्लगइन में आर्बिट्ररी फ़ाइल रीडिंग भेद्यता वर्डप्रेस के लिए हैलो वर्ल्ड प्लगइन, संस्करण 2.1.1 तक (और इसमें शामिल) सभी संस्करणों में, `hello_world_lyric()` फ़ंक्शन के माध्यम से आर्बिट्ररी फ़ाइल रीडिंग (Arbitrary File Reading) भेद्यता के प्रति संवेदनशील है। यह प्रमाणित हमलावरों को, जिनके पास सब्सक्राइबर-स्तर की पहुंच या उससे अधिक है, सर्वर पर मौजूद किसी भी फ़ाइल की सामग्री पढ़ने में सक्षम बनाता है, जिसमें संवेदनशील जानकारी हो सकती है।
स्रोत
1- CVE-2024-9224एक्सप्लॉइट
Hello World <= 2.1.1 - प्रमाणित (सब्सक्राइबर+) आर्बिट्ररी फ़ाइल रीड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।