
प्रस्तुत एक्सप्लॉइट कोड WordPress Core के 6.5.1 तक के संस्करणों में stored Cross-Site Scripting (XSS) भेद्यता (CVE-2024-4439) का लाभ उठाता है।
हम सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं जिन्हें आतंकवादी समूह हमास ने बंधक बना लिया है। हम तब तक आराम नहीं करेंगे जब तक हर बंधक को रिहा नहीं किया जाता और वे सुरक्षित घर नहीं लौट आते। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/
🔐 CVE ID: CVE-2024-4439
📝 विवरण: वर्डप्रेस कोर के 6.5.1 तक के संस्करणों में CVE-2024-4439 के रूप में ट्रैक की गई एक महत्वपूर्ण सुरक्षा भेद्यता की पहचान की गई है। यह भेद्यता एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) दोष है, जो हमलावरों को अवतार ब्लॉक के माध्यम से हानिकारक वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है। यह दोष उपयोगकर्ता प्रदर्शन नामों के अपर्याप्त आउटपुट एस्केपिंग के कारण उत्पन्न होता है, जो प्रमाणित और अप्रमाणित दोनों हमलावरों को मनमाना PHP कमांड निष्पादित करने में सक्षम बनाता है।
🛠️ शोषण कोड: प्रदान किया गया शोषण कोड CVE-2024-4439 के शोषण को प्रदर्शित करता है। अवतार ब्लॉक में एक निर्मित पेलोड इंजेक्ट करके, हमलावर लक्ष्य सर्वर पर मनमाना PHP कमांड निष्पादित कर सकता है। यह विशेष शोषण एक रिवर्स शेल पेलोड के इंजेक्शन को प्रदर्शित करता है, जो सर्वर तक अनधिकृत पहुंच की सुविधा प्रदान करता है।
🔍 क्रेडिट: यह जानकारी Do Son द्वारा SecurityOnline.info से प्राप्त की गई थी।