प्लेटफ़ॉर्म
wordpress
घटक
strategery-migrations
में ठीक किया गया
1.0.1
CVE-2024-35745 एक पथ पारगमन भेद्यता है जो Gabriel Somoza / Joseph Fitzgibbons के Strategery Migrations में पाई गई है। यह भेद्यता हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है, जिससे संभावित रूप से संवेदनशील डेटा का खुलासा हो सकता है या सिस्टम को समझौता किया जा सकता है। यह भेद्यता Strategery Migrations के संस्करणों n/a से 1.0 तक को प्रभावित करती है। संस्करण 1.0.1 में एक पैच जारी किया गया है।
पथ पारगमन भेद्यता के परिणामस्वरूप, एक हमलावर सिस्टम पर मनमाने ढंग से फ़ाइलों को पढ़ सकता है, लिख सकता है या हटा सकता है। यह संवेदनशील डेटा के प्रकटीकरण, सिस्टम की अखंडता से समझौता करने या आगे के हमलों के लिए एक लॉन्चिंग पैड के रूप में सिस्टम का उपयोग करने की अनुमति दे सकता है। इस भेद्यता का शोषण करने के लिए हमलावर को Strategery Migrations प्लगइन के माध्यम से एक विशेष रूप से तैयार किया गया अनुरोध भेजना होगा। यदि हमलावर सफल होता है, तो वे सिस्टम पर संग्रहीत संवेदनशील जानकारी तक पहुँच प्राप्त कर सकते हैं, जैसे कि डेटाबेस क्रेडेंशियल, कॉन्फ़िगरेशन फ़ाइलें या उपयोगकर्ता डेटा।
CVE-2024-35745 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन पथ पारगमन भेद्यताएँ आम तौर पर शोषण के लिए आसान होती हैं। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) मौजूद हो सकते हैं, जो इस भेद्यता का शोषण करने के लिए हमलावरों को सक्षम करते हैं। CISA ने इस CVE को अपनी ज्ञात भेद्यता सूची (KEV) में शामिल नहीं किया है।
WordPress websites utilizing the Strategery Migrations plugin, particularly those running versions prior to 1.0.1, are at risk. Shared hosting environments where users have limited control over plugin configurations are also particularly vulnerable, as they may not be able to quickly apply updates.
• wordpress / composer / npm:
grep -r '../' /var/www/html/wp-content/plugins/strategery-migrations/*• generic web:
curl -I 'https://your-wordpress-site.com/wp-content/plugins/strategery-migrations/../../../../etc/passwd' # Check for directory traversaldisclosure
एक्सप्लॉइट स्थिति
EPSS
0.84% (75% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2024-35745 के लिए प्राथमिक शमन उपाय Strategery Migrations को संस्करण 1.0.1 में अपडेट करना है। यदि तत्काल अपडेट संभव नहीं है, तो एक अस्थायी समाधान के रूप में, फ़ाइल सिस्टम अनुमतियों को सख्त करना और Strategery Migrations प्लगइन द्वारा एक्सेस की जा सकने वाली फ़ाइलों को सीमित करना शामिल हो सकता है। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके पथ पारगमन हमलों को भी ब्लॉक किया जा सकता है। WAF नियमों को विशेष रूप से पथ पारगमन पैटर्न का पता लगाने और उन्हें ब्लॉक करने के लिए कॉन्फ़िगर किया जाना चाहिए।
Actualiza el plugin Strategery Migrations a una versión posterior a la 1.0, si existe. Si no hay una versión disponible, considera deshabilitar o eliminar el plugin hasta que se publique una versión corregida. Esto evitará la eliminación arbitraria de archivos en tu sitio web.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-35745 Strategery Migrations प्लगइन में एक पथ पारगमन भेद्यता है जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप Strategery Migrations के संस्करण 1.0 से पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Strategery Migrations को संस्करण 1.0.1 में अपडेट करें।
अभी तक सक्रिय शोषण की कोई रिपोर्ट नहीं है, लेकिन भेद्यता शोषण के लिए आसान है।
आधिकारिक सलाहकार के लिए Strategery Migrations के डेवलपर से संपर्क करें या उनके GitHub रिपॉजिटरी की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।