प्लेटफ़ॉर्म
wordpress
घटक
hurrakify
में ठीक किया गया
2.4.1
CVE-2024-54330 एक सर्वर-साइड रिक्वेस्ट फ़ॉरजरी (SSRF) भेद्यता है जो Hurrakify नामक वर्डप्रेस प्लगइन में पाई गई है। यह भेद्यता हमलावरों को आंतरिक संसाधनों तक अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकती है। यह भेद्यता Hurrakify के संस्करणों 2.4 और उससे पहले को प्रभावित करती है। संस्करण 2.4.1 में इस समस्या का समाधान किया गया है।
SSRF भेद्यता के माध्यम से, एक हमलावर आंतरिक नेटवर्क संसाधनों तक पहुंच सकता है जो सीधे सार्वजनिक रूप से उपलब्ध नहीं हैं। वे आंतरिक सेवाओं को स्कैन कर सकते हैं, संवेदनशील डेटा प्राप्त कर सकते हैं, या अन्य आंतरिक प्रणालियों पर हमले शुरू कर सकते हैं। इस भेद्यता का उपयोग आंतरिक वेब सर्वरों, डेटाबेस और अन्य महत्वपूर्ण प्रणालियों तक पहुंचने के लिए किया जा सकता है। यदि आंतरिक प्रणालियों में संवेदनशील जानकारी संग्रहीत है, तो हमलावर उस जानकारी को उजागर कर सकते हैं। यह भेद्यता एक संगठन के लिए महत्वपूर्ण जोखिम पैदा करती है, क्योंकि यह हमलावरों को आंतरिक नेटवर्क में प्रवेश करने और महत्वपूर्ण प्रणालियों को नियंत्रित करने की अनुमति दे सकती है।
यह CVE सार्वजनिक रूप से 2024-12-13 को प्रकाशित किया गया था। अभी तक सक्रिय शोषण के कोई ज्ञात मामले नहीं हैं, लेकिन SSRF भेद्यताएँ अक्सर शोषण के लिए लक्षित होती हैं। इस भेद्यता की संभावना को मध्यम माना जा सकता है, क्योंकि यह वर्डप्रेस प्लगइन में पाई गई है, जो व्यापक रूप से उपयोग किया जाता है।
WordPress websites utilizing the Hurrakify plugin, particularly those running versions 2.4 or earlier, are at significant risk. Shared hosting environments where users have limited control over plugin updates are especially vulnerable. Sites with sensitive internal resources accessible via HTTP/HTTPS are also at higher risk.
• wordpress / composer / npm:
grep -r 'http://' /var/www/html/wp-content/plugins/hurrakify/*• generic web:
curl -I https://your-wordpress-site.com/wp-content/plugins/hurrakify/ | grep Serverdisclosure
एक्सप्लॉइट स्थिति
EPSS
32.44% (97% शतमक)
CISA SSVC
CVSS वेक्टर
Hurrakify प्लगइन को संस्करण 2.4.1 में अपडेट करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके SSRF हमलों को ब्लॉक किया जा सकता है। WAF को आंतरिक संसाधनों तक पहुंचने के प्रयासों को ब्लॉक करने के लिए कॉन्फ़िगर किया जाना चाहिए। इसके अतिरिक्त, आंतरिक नेटवर्क को सुरक्षित करने के लिए सख्त एक्सेस नियंत्रण लागू किए जाने चाहिए। यह सुनिश्चित करना महत्वपूर्ण है कि केवल अधिकृत उपयोगकर्ताओं को आंतरिक संसाधनों तक पहुंचने की अनुमति है।
Hurrakify प्लगइन को नवीनतम उपलब्ध संस्करण में अपडेट करें। यदि कोई ऐसा संस्करण उपलब्ध नहीं है जो भेद्यता को ठीक करता है, तो अपडेट जारी होने तक प्लगइन को निष्क्रिय करने पर विचार करें। एक समाधान के लिए प्लगइन डेवलपर से संपर्क करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-54330 एक सर्वर-साइड रिक्वेस्ट फ़ॉरजरी (SSRF) भेद्यता है जो Hurrakify वर्डप्रेस प्लगइन के संस्करण 2.4 और उससे पहले को प्रभावित करती है, जिससे हमलावरों को आंतरिक संसाधनों तक पहुंचने की अनुमति मिलती है।
यदि आप Hurrakify प्लगइन के संस्करण 2.4 या उससे पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Hurrakify प्लगइन को संस्करण 2.4.1 में अपडेट करें।
अभी तक सक्रिय शोषण के कोई ज्ञात मामले नहीं हैं, लेकिन SSRF भेद्यताएँ अक्सर शोषण के लिए लक्षित होती हैं।
आधिकारिक सलाहकार के लिए Hurrakify प्लगइन वेबसाइट या वर्डप्रेस प्लगइन रिपॉजिटरी की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।