प्लेटफ़ॉर्म
wordpress
घटक
sogrid
में ठीक किया गया
1.5.7
Sogrid WordPress प्लगइन में एक पथ पारगमन (Path Traversal) भेद्यता की पहचान की गई है, जो हमलावरों को अनधिकृत फ़ाइलों तक पहुंचने और उन्हें शामिल करने की अनुमति देती है। यह भेद्यता स्थानीय फ़ाइल समावेशन (Local File Inclusion - LFI) का कारण बनती है। Sogrid के संस्करण 1.5.6 और उससे पहले के संस्करण प्रभावित हैं, जबकि संस्करण 1.5.7 में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को सर्वर पर संग्रहीत संवेदनशील फ़ाइलों को पढ़ने की अनुमति देती है, जैसे कि कॉन्फ़िगरेशन फ़ाइलें या स्रोत कोड। हमलावर इस जानकारी का उपयोग सिस्टम को और अधिक समझौता करने या डेटा चुराने के लिए कर सकते हैं। एक सफल शोषण से सर्वर पर कोड निष्पादन भी हो सकता है, जिससे सिस्टम पर पूर्ण नियंत्रण प्राप्त हो सकता है। यह भेद्यता WordPress वेबसाइटों के लिए एक गंभीर खतरा है, क्योंकि यह हमलावरों को संवेदनशील डेटा तक पहुंचने और वेबसाइट की अखंडता से समझौता करने की अनुमति देती है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण करने के लिए सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (Proof-of-Concept - PoC) मौजूद हो सकते हैं। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है, लेकिन इसकी गंभीरता को देखते हुए, भविष्य में ऐसा होने की संभावना है। हमलावरों द्वारा सक्रिय रूप से इसका शोषण किया जा सकता है, इसलिए तत्काल कार्रवाई करना महत्वपूर्ण है।
WordPress websites utilizing the Sogrid plugin, particularly those running older versions (≤1.5.6), are at risk. Shared hosting environments where users have limited control over plugin updates are especially vulnerable. Sites with default configurations or those lacking robust security practices are also at increased risk.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/sogrid/*• generic web:
curl -I 'http://your-wordpress-site.com/wp-content/plugins/sogrid/../../../../etc/passwd'disclosure
एक्सप्लॉइट स्थिति
EPSS
4.46% (89% शतमक)
CISA SSVC
CVSS वेक्टर
Sogrid प्लगइन को तुरंत संस्करण 1.5.7 में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके पथ पारगमन हमलों को रोकने के लिए नियम कॉन्फ़िगर करें। फ़ाइल अपलोड और समावेशन प्रक्रियाओं को सख्त रूप से सीमित करें ताकि अनधिकृत फ़ाइलों को एक्सेस न किया जा सके। सुनिश्चित करें कि WordPress वेबसाइट पर फ़ाइल अनुमतियाँ सही ढंग से सेट हैं, ताकि केवल आवश्यक उपयोगकर्ताओं के पास संवेदनशील फ़ाइलों तक पहुंच हो।
Actualice el plugin Sogrid a la última versión disponible. Si no hay una versión disponible, considere deshabilitar o eliminar el plugin hasta que se publique una versión corregida. Esto evitará la vulnerabilidad de inclusión de archivos locales.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-54374 Sogrid WordPress प्लगइन में एक पथ पारगमन भेद्यता है, जो हमलावरों को स्थानीय फ़ाइलों तक पहुंचने की अनुमति देती है।
यदि आप Sogrid प्लगइन के संस्करण 1.5.6 या उससे पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Sogrid प्लगइन को संस्करण 1.5.7 में अपडेट करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है, इसलिए तत्काल कार्रवाई करना महत्वपूर्ण है।
Sogrid वेबसाइट या WordPress प्लगइन रिपॉजिटरी पर आधिकारिक सलाहकार की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।