
Podlove Podcast Publisher <= 4.2.6 - अप्रमाणित मनमाना फ़ाइल अपलोड
Podlove Podcast Publisher <= 4.2.6 - अप्रमाणित मनमाना फ़ाइल अपलोड
वर्डप्रेस के लिए Podlove Podcast Publisher प्लगइन अपने सभी संस्करणों में, 4.2.6 तक और इसमें शामिल, 'move_as_original_file' फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के लिए संवेदनशील है। यह अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे दूरस्थ कोड निष्पादन संभव हो सकता है।
CVE CVE-2025-10147 CVSS 9.8 (Critical) Publicly Published September 22, 2025 Last Updated September 23, 2025 Researcher Arkadiusz Hydzik
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
pip install requests
python3 ghostpelsec.py
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php
यह उपकरण सुरक्षा कमजोरियों को प्रदर्शित करने के लिए केवल शैक्षिक उद्देश्यों के लिए विकसित किया गया है।
इस उपकरण का उपयोग करके, आप इन शर्तों से सहमत होते हैं।
कानूनी रहें, नैतिक रहें, सुरक्षित रहें।