प्लेटफ़ॉर्म
wordpress
घटक
boldgrid-backup
में ठीक किया गया
1.15.9
BoldGrid Total Upkeep में एक पथ पारगमन भेद्यता पाई गई है, जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है। यह भेद्यता Total Upkeep के संस्करणों में मौजूद है जो 1.15.8 से कम या उसके बराबर हैं। इस समस्या को Total Upkeep संस्करण 1.15.9 में ठीक कर दिया गया है।
यह भेद्यता हमलावरों को सर्वर पर मनमाने ढंग से फ़ाइलों को पढ़ने की अनुमति देती है, जिसमें संवेदनशील डेटा, कॉन्फ़िगरेशन फ़ाइलें और अन्य महत्वपूर्ण जानकारी शामिल हो सकती है। हमलावर इस भेद्यता का उपयोग सर्वर पर नियंत्रण हासिल करने या डेटा चोरी करने के लिए कर सकते हैं। यदि हमलावर को अपलोड करने की अनुमति है, तो वे दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकते हैं और उन्हें निष्पादित कर सकते हैं, जिससे सर्वर पर पूर्ण नियंत्रण हो सकता है। यह भेद्यता WordPress वेबसाइटों के लिए विशेष रूप से गंभीर है, क्योंकि वे अक्सर संवेदनशील जानकारी संग्रहीत करती हैं।
यह भेद्यता अभी तक सक्रिय रूप से शोषण किए जाने की पुष्टि नहीं की गई है, लेकिन सार्वजनिक रूप से उपलब्ध है। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है। इस भेद्यता के लिए सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हैं, जो इसका शोषण करना आसान बनाते हैं।
WordPress websites utilizing BoldGrid Total Upkeep, particularly those with older versions (≤1.15.8) and less stringent security configurations, are at risk. Shared hosting environments where users have limited control over server permissions are also particularly vulnerable, as are systems with default or weak file access controls.
• wordpress / composer / npm:
grep -r '../' /var/www/html/wp-content/plugins/total-upkeep/*• generic web:
curl -I 'https://your-wordpress-site.com/wp-content/plugins/total-upkeep/../../../../etc/passwd' # Attempt to access sensitive filesdisclosure
एक्सप्लॉइट स्थिति
EPSS
1.42% (81% शतमक)
CISA SSVC
CVSS वेक्टर
सबसे महत्वपूर्ण उपाय Total Upkeep को संस्करण 1.15.9 या बाद के संस्करण में अपडेट करना है। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, फ़ाइल सिस्टम अनुमतियों को सख्त करना और उन निर्देशिकाओं तक पहुंच को सीमित करना जो हमलावर लक्षित कर सकते हैं, पर विचार करें। एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके पथ पारगमन हमलों को ब्लॉक किया जा सकता है। WAF नियमों को कॉन्फ़िगर करें जो पथ पारगमन पैटर्न का पता लगाते हैं और उन्हें रोकते हैं।
Actualice el plugin Total Upkeep a la última versión disponible. La vulnerabilidad se encuentra en versiones anteriores a la más reciente. Para actualizar, vaya al panel de administración de WordPress, sección 'Plugins' y busque 'Total Upkeep' para actualizarlo.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-24869 BoldGrid Total Upkeep में एक भेद्यता है जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है। यह पथ पारगमन भेद्यता के कारण होता है।
यदि आप BoldGrid Total Upkeep के संस्करण 1.15.8 या उससे पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Total Upkeep को संस्करण 1.15.9 या बाद के संस्करण में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो फ़ाइल सिस्टम अनुमतियों को सख्त करें और WAF का उपयोग करें।
इस भेद्यता के लिए सार्वजनिक PoC मौजूद हैं, लेकिन सक्रिय शोषण की पुष्टि नहीं हुई है।
BoldGrid की वेबसाइट पर जाएं और CVE-2024-24869 के लिए सुरक्षा सलाहकार खोजें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।