CVE-2025-3616
Greenshift 11.4 - 11.4.5 - प्रमाणित (Subscriber+) मनमाना फ़ाइल अपलोड
- प्रकाशित
- 22 अप्रैल 2025
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Greenshift – animation and page builder blocks प्लगइन, संस्करण 11.4 से 11.4.5 में gspb_make_proxy_api_request() फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाना फ़ाइल अपलोड की भेद्यता से ग्रस्त है। यह प्रमाणित हमलावरों को, सब्सक्राइबर-स्तर या उससे ऊपर की पहुँच के साथ, प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करने में सक्षम बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है। मनमाना फ़ाइल अपलोड को 11.4.5 में पर्याप्त रूप से पैच किया गया था, लेकिन अनधिकृत सीमित फ़ाइल अपलोड को ठीक से रोकने के लिए 11.4.6 में एक क्षमता जाँच जोड़ी गई थी।
स्रोत
1- CVE-2025-3616एक्सप्लॉइट
Metasploit मॉड्यूल जो Greenshift WordPress प्लगइन (CVE-2025-3616) में मनमाने फ़ाइल अपलोड का शोषण करता है, ताकि MIME स्पूफिंग के माध्यम से RCE प्राप्त किया जा सके, साथ ही स्वतः-पंजीकरण और nonce निष्कर्षण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।