CVE-2024-9593
Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - अप्रमाणित (सीमित) दूरस्थ कोड निष्पादन
- प्रकाशित
- 18 अक्टू॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Time Clock प्लगइन और Time Clock Pro प्लगइन, 'etimeclockwp_load_function_callback' फ़ंक्शन के माध्यम से, Time Clock के लिए 1.2.2 और Time Clock Pro के लिए 1.1.4 तक (इन्हें शामिल करते हुए) के संस्करणों में रिमोट कोड निष्पादन (Remote Code Execution) की भेद्यता से ग्रस्त हैं। यह बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर कोड निष्पादित करने की अनुमति देता है। आह्वान किए गए फ़ंक्शन के पैरामीटर निर्दिष्ट नहीं किए जा सकते हैं।
स्रोत
2CVE-2024-9593 के लिए PoC एक्सप्लॉइट जो WordPress Time Clock प्लगइन में बिना प्रमाणीकरण के रिमोट कोड निष्पादन का शोषण करता है। Python स्क्रिप्ट मनमाना कोड निष्पादित करने के लिए कमजोर कॉलबैक को आमंत्रित करती है।
Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - अप्रमाणित (सीमित) रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।