CVE-2024-9290
सुपर बैकअप और क्लोन - वर्डप्रेस के लिए माइग्रेट <= 2.3.3 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- प्रकाशित
- 13 दिस॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Super Backup & Clone - Migrate प्लगइन, सभी संस्करणों में 2.3.3 तक (2.3.3 सहित), ibk_restore_migrate_check() फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी और क्षमता जाँच (capability check) की कमी के कारण मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे दूरस्थ कोड निष्पादन (remote code execution) संभव हो सकता है।
स्रोत
2- CVE-2024-9290एक्सप्लॉइट
Super Backup & Clone - Migrate for WordPress <= 2.3.3 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- CVE-2024-9290एक्सप्लॉइट
यह टूल उन WordPress वेबसाइटों को लक्षित करता है जो Super Backup & Clone प्लगइन का उपयोग करती हैं और arbitrary file upload भेद्यता से ग्रस्त हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।