CVE-2025-6082
Birth Chart Compatibility <= 2.0 - बिना प्रमाणीकरण के पूर्ण पथ प्रकटीकरण
- प्रकाशित
- 22 जुल॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 26 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Birth Chart Compatibility plugin for WordPress सभी संस्करणों में, 2.0 तक और सम्मिलित, Full Path Disclosure भेद्यता के प्रति संवेदनशील है। यह प्लगइन की index.php फ़ाइल को सीधे एक्सेस करने के विरुद्ध अपर्याप्त सुरक्षा के कारण है, जिससे एक त्रुटि उत्पन्न होती है जो पूर्ण पथ (full path) उजागर करती है। यह संभव बनाता है कि बिना प्रमाणीकरण वाले हमलावर वेब एप्लिकेशन का पूर्ण पथ प्राप्त कर सकें, जिसका उपयोग अन्य हमलों में सहायता के लिए किया जा सकता है। प्रदर्शित की गई जानकारी अपने आप में उपयोगी नहीं है, और किसी प्रभावित वेबसाइट को नुकसान पहुँचाने के लिए किसी अन्य भेद्यता की उपस्थिति आवश्यक है।
स्रोत
1Byte Reaper · multiple · 26 अग॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।