
Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
WordPress के लिए Crawlomatic Multipage Scraper Post Generator प्लगइन, 2.6.8.1 तक (सम्मिलित) सभी संस्करणों में crawlomatic_generate_featured_image() फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के लिए असुरक्षित है। यह अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
usage: python3 CVE-2025-4389.py
git clone https://github.com/Yucaerin/CVE-2025-4389.git
cd CVE-2025-4389
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसे जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर उपयोग करें जिनके लिए आपके पास स्पष्ट अनुमति है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है।