CVE-2026-18051
W3 Total Cache < 2.10.5 - बिना प्रमाणीकरण के मनमाना निर्देशिका फ़ाइल लेखन और पेज कैश कुंजी में पाथ ट्रैवर्सल के माध्यम से .htaccess ओवरराइट
- प्रकाशित
- 19 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
W3 Total Cache WordPress प्लगइन 2.10.5 से पहले के संस्करण में अनुरोध पथ को ठीक से मान्य नहीं किया जाता है, जिसका उपयोग कैश फ़ाइल नाम बनाने के लिए किया जाता है, जिससे बिना प्रमाणीकरण वाले हमलावर सर्वर पर किसी भी मौजूदा निर्देशिका में, वेब रूट के अंदर या बाहर, एक फ़ाइल लिख सकते हैं, और लक्ष्य नाम पर मौजूद किसी भी चीज़ को अधिलेखित कर सकते हैं। Apache पर, यही दोष साइट की .htaccess फ़ाइलों को अधिलेखित कर देता है, जिससे साइट टूट जाती है और सुरक्षा सख्तीकरण नियम हट सकते हैं, जिन पर अन्य सुरक्षा उपाय निर्भर करते हैं।
स्रोत
1- 1day-archiveअनुसंधान
तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।