प्लेटफ़ॉर्म
wordpress
घटक
cowidgets-elementor-addons
में ठीक किया गया
1.1.2
CVE-2024-37419 Cowidgets – Elementor Addons में एक पथ पारगमन भेद्यता है। यह भेद्यता हमलावरों को प्रतिबंधित निर्देशिका के बाहर फ़ाइलों तक पहुंचने की अनुमति देती है, जिससे संभावित रूप से संवेदनशील डेटा उजागर हो सकता है। यह भेद्यता Cowidgets – Elementor Addons के संस्करण n/a से 1.1.1 तक के संस्करणों को प्रभावित करती है। संस्करण 1.1.2 में अपडेट करके इस समस्या का समाधान किया गया है।
यह पथ पारगमन भेद्यता हमलावरों को सर्वर पर मनमाने ढंग से फ़ाइलों को पढ़ने की अनुमति देती है, बशर्ते वे भेद्यता वाले Cowidgets – Elementor Addons प्लगइन के माध्यम से पथ को हेरफेर कर सकें। एक सफल शोषण से संवेदनशील जानकारी का खुलासा हो सकता है, जैसे कि कॉन्फ़िगरेशन फ़ाइलें, डेटाबेस क्रेडेंशियल या अन्य गोपनीय डेटा। हमलावर सर्वर पर अन्य वेब अनुप्रयोगों या सेवाओं तक पहुंचने के लिए इस भेद्यता का उपयोग कर सकते हैं, जिससे संभावित रूप से व्यापक समझौता हो सकता है। इस प्रकार की भेद्यता का उपयोग अक्सर संवेदनशील डेटा को चुराने या सर्वर पर अनधिकृत कोड निष्पादित करने के लिए किया जाता है।
CVE-2024-37419 को 2024-07-09 को सार्वजनिक रूप से प्रकट किया गया था। वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन भेद्यता की प्रकृति के कारण इसका शोषण किया जा सकता है। CISA ने इस भेद्यता को अपनी KEV सूची में शामिल नहीं किया है।
WordPress websites using Cowidgets – Elementor Addons are at risk, particularly those with default file permissions or those running older, unpatched versions of the plugin. Shared hosting environments where users have limited control over server configurations are also at increased risk.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/cowidgets-elementor-addons/• generic web:
curl -I 'http://example.com/wp-content/plugins/cowidgets-elementor-addons/../../../../etc/passwd' # Check for file disclosuredisclosure
एक्सप्लॉइट स्थिति
EPSS
0.39% (60% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2024-37419 को कम करने के लिए, Cowidgets – Elementor Addons को संस्करण 1.1.2 या बाद के संस्करण में तुरंत अपडेट करना महत्वपूर्ण है। यदि तत्काल अपडेट संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) को कॉन्फ़िगर करके या फ़ाइल एक्सेस को प्रतिबंधित करने के लिए सर्वर-साइड नियमों को लागू करके पथ पारगमन हमलों को कम करने के लिए अस्थायी उपाय किए जा सकते हैं। यह सुनिश्चित करें कि सभी फ़ाइलें उचित अनुमतियों के साथ कॉन्फ़िगर की गई हैं और केवल अधिकृत उपयोगकर्ताओं द्वारा ही एक्सेस की जा सकती हैं।
Actualice el plugin Cowidgets – Elementor Addons a la última versión disponible. La vulnerabilidad de inclusión de archivos locales (LFI) se ha corregido en versiones posteriores a la 1.1.1. Para actualizar, vaya al panel de administración de WordPress, sección 'Plugins' y busque 'Cowidgets – Elementor Addons' para actualizarlo.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-37419 Cowidgets – Elementor Addons में एक पथ पारगमन भेद्यता है जो हमलावरों को सर्वर पर अनधिकृत फ़ाइलों तक पहुंचने की अनुमति देती है।
यदि आप Cowidgets – Elementor Addons के संस्करण 1.1.1 या उससे पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Cowidgets – Elementor Addons को संस्करण 1.1.2 या बाद के संस्करण में अपडेट करें।
वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन इसका शोषण किया जा सकता है।
कृपया Cowidgets वेबसाइट या वर्डप्रेस प्लगइन रिपॉजिटरी पर आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।