CVE-2025-13339
Hippoo Mobile App for WooCommerce <= 1.7.1 - बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ना
- प्रकाशित
- 10 दिस॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WooCommerce के लिए Hippoo मोबाइल ऐप प्लगइन पाथ ट्रैवर्सल भेद्यता से ग्रस्त है WordPress के लिए Hippoo मोबाइल ऐप (WooCommerce) प्लगइन, अपने सभी संस्करणों में 1.7.1 तक (और 1.7.1 सहित), `template_redirect()` फ़ंक्शन के माध्यम से पाथ ट्रैवर्सल के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए सर्वर पर मौजूद किसी भी फ़ाइल की सामग्री को पढ़ना संभव बनाता है, जिसमें संवेदनशील जानकारी हो सकती है।
स्रोत
1- Hippoo-Mobile-App-For-WooCommerce-CVE-Reportजानकारीपूर्ण
CVE-2025-13339 के लिए प्रकटीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।