
CVE-2024-4439 के लिए एक्सप्लॉइट कोड, जो WordPress Core 6.5.1 तक के संस्करणों में एक बिना प्रमाणीकरण वाली संग्रहीत XSS भेद्यता है, जो विशेष रूप से तैयार किए गए Avatar ब्लॉक पेलोड के माध्यम से मनमाना PHP कमांड निष्पादन को सक्षम बनाती है।
हम सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं जिन्हें आतंकवादी समूह हमास ने बंधक बना लिया है। हम तब तक आराम नहीं करेंगे जब तक हर बंधक को रिहा नहीं किया जाता और वे सुरक्षित घर नहीं लौट आते। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/
🔐 CVE ID: CVE-2024-4439
📝 विवरण: वर्डप्रेस कोर के 6.5.1 तक के संस्करणों में CVE-2024-4439 के रूप में ट्रैक की गई एक महत्वपूर्ण सुरक्षा भेद्यता की पहचान की गई है। यह भेद्यता एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) दोष है, जो हमलावरों को अवतार ब्लॉक के माध्यम से हानिकारक वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है। यह दोष उपयोगकर्ता प्रदर्शन नामों के अपर्याप्त आउटपुट एस्केपिंग के कारण उत्पन्न होता है, जो प्रमाणित और अप्रमाणित दोनों हमलावरों को मनमाना PHP कमांड निष्पादित करने में सक्षम बनाता है।
🛠️ शोषण कोड: प्रदान किया गया शोषण कोड CVE-2024-4439 के शोषण को प्रदर्शित करता है। अवतार ब्लॉक में एक निर्मित पेलोड इंजेक्ट करके, हमलावर लक्ष्य सर्वर पर मनमाना PHP कमांड निष्पादित कर सकता है। यह विशेष शोषण एक रिवर्स शेल पेलोड के इंजेक्शन को प्रदर्शित करता है, जो सर्वर तक अनधिकृत पहुंच की सुविधा प्रदान करता है।
🔍 क्रेडिट: यह जानकारी Do Son द्वारा SecurityOnline.info से प्राप्त की गई थी।