प्लेटफ़ॉर्म
wordpress
घटक
music-sheet-viewer
में ठीक किया गया
4.1.1
Music Sheet Viewer प्लगइन, जो WordPress के लिए है, में Arbitrary File Access की भेद्यता पाई गई है। यह भेद्यता हमलावरों को सर्वर पर संग्रहीत मनमानी फ़ाइलों को पढ़ने की अनुमति देती है, जिससे संवेदनशील डेटा उजागर हो सकता है। यह भेद्यता Music Sheet Viewer के संस्करण 4.1 और उससे पहले के सभी संस्करणों को प्रभावित करती है। इस समस्या को हल करने के लिए, प्लगइन को नवीनतम संस्करण में अपडेट करना आवश्यक है।
यह भेद्यता हमलावरों को सर्वर पर संग्रहीत किसी भी फ़ाइल को पढ़ने की अनुमति देती है, जिसमें कॉन्फ़िगरेशन फ़ाइलें, डेटाबेस बैकअप और अन्य संवेदनशील जानकारी शामिल हो सकती है। हमलावर इस जानकारी का उपयोग सिस्टम में आगे प्रवेश करने, डेटा को चुराने या सिस्टम को नुकसान पहुंचाने के लिए कर सकते हैं। चूंकि भेद्यता में प्रमाणीकरण की आवश्यकता नहीं होती है, इसलिए कोई भी हमलावर इसका फायदा उठा सकता है। यह भेद्यता WordPress वेबसाइटों के लिए एक गंभीर खतरा है, खासकर यदि वे संवेदनशील डेटा संग्रहीत करते हैं।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका फायदा उठाने के लिए सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ़-कॉन्सेप्ट (POC) मौजूद हो सकते हैं। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है, लेकिन इसकी गंभीरता को देखते हुए, भविष्य में इसे शामिल किया जा सकता है। 2025-01-30 को CVE प्रकाशित किया गया था।
WordPress websites utilizing the Music Sheet Viewer plugin, particularly those running versions prior to 4.1, are at risk. Shared hosting environments are especially vulnerable due to the potential for cross-site contamination and limited control over server file permissions. Sites with sensitive data stored in accessible locations on the server are also at increased risk.
• wordpress / composer / npm:
grep -r 'read_score_file()' /var/www/html/wp-content/plugins/music-sheet-viewer/• generic web:
curl -I http://your-wordpress-site.com/wp-content/plugins/music-sheet-viewer/read_score_file.php?file=/etc/passwd• wordpress / composer / npm:
wp plugin list --status=inactive | grep music-sheet-viewerdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.58% (69% शतमक)
CISA SSVC
CVSS वेक्टर
Music Sheet Viewer प्लगइन को नवीनतम संस्करण में अपडेट करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, फ़ाइल एक्सेस को सीमित करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग किया जा सकता है। इसके अतिरिक्त, फ़ाइल अनुमतियों को सख्त करना और अनावश्यक फ़ाइलों को हटाना भी जोखिम को कम करने में मदद कर सकता है। Music Sheet Viewer के फ़ाइल एक्सेस को सीमित करने के लिए WAF नियमों को कॉन्फ़िगर करें।
Actualice el plugin Music Sheet Viewer a la última versión disponible. Esto solucionará la vulnerabilidad de lectura de archivos arbitrarios no autenticada.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-13671 Music Sheet Viewer प्लगइन में Arbitrary File Access की भेद्यता है, जिससे हमलावरों को मनमानी फ़ाइलों को पढ़ने की अनुमति मिलती है।
यदि आप Music Sheet Viewer के संस्करण 4.1 या उससे पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Music Sheet Viewer प्लगइन को नवीनतम संस्करण में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो फ़ाइल एक्सेस को सीमित करने के लिए WAF का उपयोग करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका फायदा उठाने के लिए POC मौजूद हो सकते हैं।
Music Sheet Viewer के आधिकारिक सलाहकार के लिए, कृपया Music Sheet Viewer वेबसाइट या WordPress प्लगइन रिपॉजिटरी की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।