Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-12535 — Host PHP Info <= 1.0.4 - अनधिकृत संवेदनशील जानकारी प्रकटीकरण हेतु प्राधिकरण का अभाव | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-12535
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubrandomrobbiebf/cve-2024-12535

CVE-2024-12535

Host PHP Info <= 1.0.4 - अनधिकृत संवेदनशील जानकारी प्रकटीकरण हेतु प्राधिकरण का अभाव

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-12535

Host PHP Info <= 1.0.4 - अनधिकृत संवेदनशील जानकारी प्रकटीकरण हेतु लापता प्राधिकरण

विवरण

WordPress के लिए Host PHP Info प्लगइन, 'phpinfo' फ़ंक्शन को शामिल करते समय क्षमता जाँच (capability check) की कमी के कारण, संस्करण 1.0.4 तक (1.0.4 सहित) के सभी संस्करणों में डेटा तक अनधिकृत पहुँच के प्रति संवेदनशील है। यह अनधिकृत हमलावरों के लिए साइट के सर्वर पर कॉन्फ़िगरेशन सेटिंग्स और पूर्वनिर्धारित वेरिएबल्स को पढ़ना संभव बनाता है। भेद्यता का शोषण करने के लिए प्लगइन का सक्रिय होना आवश्यक नहीं है।

ब्योरा

  • प्रकार: प्लगइन
  • स्लग: host-php-info
  • प्रभावित संस्करण: 1.0.4
  • CVSS स्कोर: 8.6
  • CVSS रेटिंग: उच्च
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
  • CVE: CVE-2024-12535
  • स्थिति: बंद

POC

root@kitploit:~
https://wp-dev.ddev.site/wp-content/plugins/host-php-info/info.php
टूल डाउनलोड करें