CVE-2025-9345
Managefy द्वारा फ़ाइल प्रबंधक, कोड संपादक और बैकअप <= 1.4.8 - प्रमाणित (व्यवस्थापक+) पथ ट्रैवर्सल से मनमाना फ़ाइल डाउनलोड
- प्रकाशित
- 28 अग॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Managefy द्वारा WordPress के लिए File Manager, Code Editor, और Backup प्लगइन, सभी संस्करणों में 1.4.8 तक (शामिल), ajax_downloadfile() फ़ंक्शन के माध्यम से Path Traversal के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, Subscriber-स्तरीय पहुंच और उससे ऊपर, मूल रूप से इच्छित निर्देशिका के बाहर की फ़ाइलों पर कार्य करना संभव बनाता है।
स्रोत
1CVE-2025-9345
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।