CVE-2025-10307
Backuply – बैकअप, रिस्टोर, माइग्रेट और क्लोन <= 1.4.8 - प्रमाणित (एडमिन+) मनमाना फ़ाइल विलोपन
- प्रकाशित
- 26 सित॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Backuply – बैकअप, रिस्टोर, माइग्रेट और क्लोन प्लगइन WordPress के लिए Backuply – बैकअप, रिस्टोर, माइग्रेट और क्लोन प्लगइन, बैकअप डिलीट फ़ंक्शनलिटी में अपर्याप्त फ़ाइल पथ सत्यापन के कारण, 1.4.8 तक (और सहित) सभी संस्करणों में मनमाने फ़ाइल विलोपन (arbitrary file deletion) की चपेट में है। यह प्रमाणित हमलावरों के लिए, एडमिनिस्ट्रेटर-स्तर की पहुंच और उससे ऊपर के अधिकारों के साथ, सर्वर पर मनमानी फ़ाइलों को हटाना संभव बनाता है, जो सही फ़ाइल (जैसे wp-config.php) हटाए जाने पर आसानी से रिमोट कोड एक्ज़ीक्यूशन (remote code execution) की ओर ले जा सकता है।
स्रोत
1CVE-2025-10307 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो WordPress Backuply प्लगइन के tar_file पैरामीटर में पथ ट्रैवर्सल के माध्यम से मनमाना फ़ाइल विलोपन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।