CVE-2024-9698
Crafthemes डेमो इम्पोर्ट <= 3.3 - process_uploaded_files में प्रमाणित (एडमिन+) मनमाना फ़ाइल अपलोड
- प्रकाशित
- 14 दिस॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Crafthemes Demo Import प्लगइन WordPress के लिए 'process_uploaded_files' फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण, सभी संस्करणों में 3.3 तक (और 3.3 सहित), मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, एडमिनिस्ट्रेटर-स्तर की पहुंच और उससे ऊपर के साथ, प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
1- CVE-2024-9698एक्सप्लॉइट
Crafthemes Demo Import <= 3.3 - प्रमाणित ( व्यवस्थापक+) process_uploaded_files में मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।