
CVE-2024-11613 के लिए Chirag Artani द्वारा WordPress File Upload में शोषण
Chirag Artani (https://3rag.com) द्वारा WordPress File Upload में CVE-2024-11613 के लिए एक्सप्लॉइट
WordPress के लिए WordPress File Upload प्लगइन, संस्करण 4.24.15 तक (और इसमें शामिल) सभी संस्करणों में 'wfu_file_downloader.php' फ़ाइल के माध्यम से रिमोट कोड एक्सीक्यूशन, आर्बिट्ररी फ़ाइल रीड, और आर्बिट्ररी फ़ाइल डिलीटियन की भेद्यता से ग्रस्त है। यह 'source' पैरामीटर के उचित सैनिटाइज़ेशन की कमी और उपयोगकर्ता-परिभाषित डायरेक्ट्री पथ की अनुमति देने के कारण है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए सर्वर पर कोड निष्पादित करना संभव बनाता है।

https://x.com/theabrahack/status/1876736264205971654
एक उदाहरण -

नोट: संस्करण 4.24.15 से नीचे के संस्करण पाथ ट्रैवर्सल भेद्यता के लिए संवेदनशील हैं, फिर इसे json सामग्री बनाकर RCE के लिए एक्सप्लॉइट किया जा सकता है।
जुड़ें - https://x.com/Chirag99Artani