
CVE-2024-0757 के लिए एक PoC Exploit - वर्डप्रेस में आर्टिकुलेट कंटेंट डालें या एम्बेड करें Remote Code Execution (RCE)
Insert or Embed Articulate Content into WordPress प्लगइन के लिए वर्डप्रेस प्लगइन zip आर्काइव में असुरक्षित फ़ाइल अपलोड के माध्यम से मनमानी फ़ाइल अपलोड के लिए संवेदनशील है, जो सभी संस्करणों में 4.3000000023 तक और उससे पहले के संस्करणों में शामिल है। इससे अनधिकृत हमलावरों के लिए प्रभावित साइट के सर्वर पर phar फ़ाइलों वाली zip फ़ाइलें अपलोड करना संभव हो जाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
[!IMPORTANT] CVSS: 8.8 (उच्च) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
सॉफ़्टवेयर प्रकार: प्लगइन
सॉफ़्टवेयर स्लग: insert-or-embed-articulate-content-into-wordpress
प्रभावित संस्करण: <= 4.3000000023
git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
pip install -r requirements.txt
python3 exploit.py