CVE-2025-12973
S2B AI Assistant – ChatBot, ChatGPT, OpenAI, सामग्री और छवि जनरेटर <= 1.7.8 - प्रमाणित (संपादक+) मनमाना फ़ाइल अपलोड
- प्रकाशित
- 21 नव॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
S2B AI Assistant – ChatBot, ChatGPT, OpenAI, Content & Image Generator WordPress प्लगइन, 1.7.8 तक के सभी संस्करणों में storeFile() फ़ंक्शन में फ़ाइल प्रकार सत्यापन (file type validation) की कमी के कारण मनमानी फ़ाइल अपलोड (arbitrary file upload) की भेद्यता से ग्रस्त है। यह प्रमाणित हमलावरों को, Editor-स्तरीय पहुँच और उससे ऊपर, प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करने में सक्षम बनाता है, जिससे रिमोट कोड निष्पादन (remote code execution) संभव हो सकता है।
स्रोत
1- CVE-2025-12973एक्सप्लॉइट
S2B AI सहायक – ChatBot, ChatGPT, OpenAI, सामग्री और छवि जनरेटर <= 1.7.7 - प्रमाणित (संपादक+) मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।