CVE-2025-4190
CSV मास इम्पोर्टर <= 1.2 - एडमिन+ मनमाना फ़ाइल अपलोड
- प्रकाशित
- 17 मई 2025
- अद्यतन
- 19 मई 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CSV Mass Importer WordPress प्लगइन 1.2 तक अपलोड की गई फ़ाइलों का उचित रूप से सत्यापन नहीं करता है, जिससे उच्च विशेषाधिकार वाले उपयोगकर्ताओं जैसे कि एडमिन को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति मिलती है, भले ही उन्हें ऐसा करने की अनुमति न दी गई हो (उदाहरण के लिए मल्टीसाइट सेटअप में)।
स्रोत
1- CVE-2025-4190एक्सप्लॉइट
CSV Mass Importer <= 1.2 - Admin+ मनमानी फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।