
CVE-2023-6553 शोषण स्क्रिप्ट
Backup Migration प्लगइन में एक गलत include स्टेटमेंट के कारण, एक हमलावर RCE प्राप्त कर सकता है
WordPress के लिए Backup Migration प्लगइन, संस्करण 1.3.7 तक (इसे शामिल करते हुए) सभी संस्करणों में /includes/backup-heart.php फ़ाइल के माध्यम से Remote Code Execution (RCE) के लिए संवेदनशील है। यह इसलिए है क्योंकि एक हमलावर include को पारित मानों को नियंत्रित कर सकता है, और फिर उसका उपयोग करके remote code execution प्राप्त कर सकता है। यह अप्रमाणित हमलावरों के लिए सर्वर पर आसानी से कोड निष्पादित करना संभव बनाता है।
git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.git submodule update --init --depth 1.