प्लेटफ़ॉर्म
wordpress
घटक
salon-booking-system
में ठीक किया गया
9.9.1
Salon Booking System में एक पथ पारगमन (Path Traversal) भेद्यता पाई गई है, जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है। यह भेद्यता Salon Booking System के संस्करणों में मौजूद है जो 9.9 से कम या उसके बराबर हैं। संस्करण 9.9.1 में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को सिस्टम पर संग्रहीत संवेदनशील फ़ाइलों तक अनधिकृत पहुँच प्राप्त करने की अनुमति देती है। वे कॉन्फ़िगरेशन फ़ाइलों, डेटाबेस बैकअप या अन्य गोपनीय जानकारी को पढ़ सकते हैं। एक सफल शोषण से डेटा उल्लंघन, सिस्टम समझौता या अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं। हमलावर वेब सर्वर के रूट एक्सेस को प्राप्त करने के लिए इस भेद्यता का उपयोग कर सकते हैं, जिससे वे सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है। सार्वजनिक प्रूफ-ऑफ-कांसेप्ट (PoC) उपलब्ध हो सकते हैं। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है। NVD ने 2024-06-24 को इस भेद्यता को प्रकाशित किया।
Organizations using the Salon Booking System plugin, particularly those with older versions (≤9.9) and those who haven't implemented robust file access controls, are at risk. Shared hosting environments where multiple users share the same server are also particularly vulnerable, as a compromise of one user's installation could potentially lead to the compromise of others.
• wordpress / composer / npm:
grep -r "../" /var/www/html/salon-booking-system/• generic web:
curl -I http://your-salon-booking-system/../../../../etc/passwddisclosure
एक्सप्लॉइट स्थिति
EPSS
0.14% (34% शतमक)
CISA SSVC
CVSS वेक्टर
Salon Booking System को संस्करण 9.9.1 में तुरंत अपडेट करें। यदि अपग्रेड संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके पथ पारगमन हमलों को ब्लॉक करें। फ़ाइल एक्सेस को सीमित करने के लिए सर्वर-साइड फ़ाइल एक्सेस नियंत्रण को कॉन्फ़िगर करें। सभी फ़ाइल एक्सेस अनुरोधों को मान्य करें और सुनिश्चित करें कि वे अपेक्षित निर्देशिका के भीतर हैं।
Actualice el plugin Salon Booking System a la última versión disponible. La vulnerabilidad de eliminación arbitraria de archivos se ha corregido en versiones posteriores a la 9.9. Consulte el registro de cambios del plugin para obtener más detalles sobre la corrección.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-37231 Salon Booking System में एक पथ पारगमन भेद्यता है जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप Salon Booking System के संस्करण 9.9 से कम या उसके बराबर का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Salon Booking System को संस्करण 9.9.1 में अपडेट करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है।
कृपया Salon Booking System के आधिकारिक वेबसाइट पर जाएँ या नवीनतम सुरक्षा जानकारी के लिए उनके सहायता पोर्टल से परामर्श लें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।