
CVE-2024-24926 भेद्यता WordPress के Brooklyn थीम को प्रभावित करती है
CVE-2024-24926 भेद्यता WordPress के Brooklyn थीम को प्रभावित करती है
विवरण: CVE-2024-24926 भेद्यता WordPress के Brooklyn थीम (संस्करण 4.9.7.6 तक) को प्रभावित करती है और यह अविश्वसनीय डेटा के डिसीरियलाइज़ेशन (CWE-502) से संबंधित है। यह एक हमलावर को सर्वर पर दुर्भावनापूर्ण ऑब्जेक्ट भेजने की अनुमति देता है, संभावित रूप से रिमोट कोड निष्पादन प्राप्त कर सकता है। CVSS v3.1 मूल्यांकन के अनुसार, इसका स्कोर 7.5 (उच्च) है, जिसमें नेटवर्क-आधारित हमला वेक्टर, उच्च जटिलता, कम विशेषाधिकार आवश्यक, और उपयोगकर्ता संपर्क नहीं है।
PHP में सीरियलाइज़्ड ऑब्जेक्ट