समुदाय चेतावनी वर्डप्रेस में मनमाना फ़ाइल हटाना (CVE202649766)

वर्डप्रेस WP उपयोगकर्ता प्रबंधक प्लगइन में मनमाना फ़ाइल हटाना
प्लगइन का नाम WP यूजर मैनेजर
कमजोरियों का प्रकार मनमाने फ़ाइल हटाने
CVE संख्या CVE-2026-49766
तात्कालिकता उच्च
CVE प्रकाशन तिथि 2026-06-07
स्रोत URL CVE-2026-49766

तत्काल: WP यूजर मैनेजर ≤ 2.9.16 — मनमाने फ़ाइल हटाने (CVE-2026-49766) — वर्डप्रेस साइट मालिकों को अब क्या करना चाहिए

तारीख: 5 जून 2026
CVE: CVE-2026-49766
गंभीरता: उच्च (CVSS 9.9)
प्रभावित संस्करण: WP यूजर मैनेजर ≤ 2.9.16
पैच किया गया संस्करण: 2.9.17

हांगकांग में स्थित एक स्वतंत्र सुरक्षा विशेषज्ञ के रूप में, मैं WP यूजर मैनेजर (CVE-2026-49766) में मनमाने फ़ाइल हटाने की भेद्यता के खुलासे के बाद साइट मालिकों और प्रशासकों के लिए एक संक्षिप्त, व्यावहारिक कार्य योजना प्रस्तुत करता हूँ। यह दोष एक निम्न-privilege (सदस्य) खाते को विशिष्ट परिस्थितियों के तहत फ़ाइलें हटाने की अनुमति देता है — एक ऐसा मुद्दा जो जल्दी से साइट आउटेज, साक्ष्य हटाने, या पूर्ण समझौते की ओर ले जा सकता है। नीचे जोखिम मूल्यांकन बिंदु, पहचान संकेत, तात्कालिक शमन, आभासी पैचिंग मार्गदर्शन, और दीर्घकालिक सख्ती सलाह दी गई है जिसे आप तुरंत लागू कर सकते हैं।.


TL;DR — तात्कालिक क्रियाएँ (इन्हें अभी करें)

  1. WP यूजर मैनेजर को संस्करण 2.9.17 (विक्रेता पैच) में अपडेट करें।.
  2. यदि आप तुरंत अपडेट नहीं कर सकते हैं, तो WAF/आभासी पैचिंग नियम लागू करें या अस्थायी रूप से प्लगइन को निष्क्रिय करें।.
  3. सक्रिय उपयोगकर्ता खातों की समीक्षा करें — किसी भी अप्रत्याशित सदस्य खातों को हटा दें या सत्यापित करें।.
  4. एक हालिया बैकअप (फ़ाइलें + डेटाबेस) लें और सुधार से पहले इसे ऑफ़लाइन सुरक्षित रखें।.
  5. अप्रत्याशित हटाने के लिए फ़ाइल सिस्टम की निगरानी करें और संदिग्ध प्रमाणीकृत अनुरोधों के लिए सर्वर और एक्सेस लॉग की जांच करें।.
  6. यदि WP यूजर मैनेजर की आवश्यकता नहीं है, तो अस्थायी रूप से इसे निष्क्रिय करने या बंद करने पर विचार करें।.

खतरा क्या है और यह क्यों महत्वपूर्ण है

CVE-2026-49766 एक प्रमाणीकृत उपयोगकर्ता को सदस्य-स्तरीय विशेषाधिकारों के साथ वेब सर्वर पर मनमाने फ़ाइल हटाने को सक्रिय करने की अनुमति देता है। प्लगइन एक एंडपॉइंट या क्रिया को उजागर करता है जो HTTP अनुरोध से फ़ाइल सिस्टम पथ या फ़ाइल नाम स्वीकार करता है और उचित क्षमता जांच या इनपुट स्वच्छता के बिना उस संसाधन को हटा देता है।.

यह क्यों खतरनाक है:

  • सदस्य बहुत कम विशेषाधिकार है — कई साइटें पंजीकरण की अनुमति देती हैं, इसलिए हमलावर जल्दी से खाते बना सकते हैं और दोष का लाभ उठा सकते हैं।.
  • मनमाना हटाना कोर, थीम, प्लगइन, कॉन्फ़िगरेशन, या बैकअप फ़ाइलों को हटा सकता है — आउटेज का कारण बनता है और फोरेंसिक साक्ष्य को हटा देता है।.
  • हमलावर इसको अन्य दोषों (फ़ाइल अपलोड, कमांड निष्पादन, क्रोन दुरुपयोग) के साथ जोड़ सकते हैं ताकि साइट को पूरी तरह से समझौता किया जा सके।.

हमलावर इसको कैसे भुनाने की कोशिश कर सकते हैं (उच्च स्तर)

  • एक खाता पंजीकृत करें (यदि पंजीकरण खुला है) या एक मौजूदा सदस्य खाते का पुन: उपयोग करें।.
  • प्लगइन एंडपॉइंट (admin-ajax या REST) पर एक तैयार POST/GET भेजें जिसमें फ़ाइल नाम/पथ पैरामीटर शामिल हो।.
  • क्योंकि पहुँच नियंत्रण और इनपुट मान्यता गायब/अपर्याप्त हैं, प्लगइन unlink() या समान को हमलावर-प्रभावित पथ के खिलाफ कॉल करता है।.
  • हमलावर महत्वपूर्ण फ़ाइलें हटाता है या साक्ष्य को हटा देता है, फिर संभावित रूप से संशोधित फ़ाइलों को कहीं और अपलोड करता है ताकि वह बना रहे।.

हम शोषण पेलोड प्रकाशित नहीं करेंगे। यहाँ का लक्ष्य कार्यात्मक रक्षा है, न कि हमलावर की प्लेबुक।.


हमले के संकेत (IoA) और समझौता (IoC)

किसी भी साइट पर तुरंत निम्नलिखित की जांच करें जो कमजोर प्लगइन संस्करण का उपयोग कर रही है:

  • प्लगइन-संबंधित एंडपॉइंट पर GET/POST अनुरोधों के बाद अप्रत्याशित 404 या 500 त्रुटियाँ।.
  • गायब फ़ाइलें (wp-config.php, थीम टेम्पलेट, प्लगइन फ़ाइलें) या घटक त्रुटियाँ लौटाना।.
  • सदस्य खातों से प्लगइन एंडपॉइंट पर POST/GET दिखाने वाले एक्सेस लॉग — जैसे पैरामीटर के साथ कई अनुरोध फ़ाइल=, पथ=, हटाएँ=, हटाएँ=, या जिसमें शामिल है ../.
  • प्लगइन/थीम फ़ाइलों पर अप्रत्याशित संशोधन समय मुहरें।.
  • wp_options / cron में संदिग्ध अनुसूचित कार्य या क्रोन प्रविष्टियाँ।.
  • अपरिचित व्यवस्थापक उपयोगकर्ता या एपीआई कुंजी।.
  • wp-content/uploads में वेबशेल या दुर्भावनापूर्ण फ़ाइलें।.
  • एकल आईपी से admin-ajax.php या REST एंडपॉइंट्स पर उच्च अनुरोध दरें।.

कहाँ जांचें:

  • वेब सर्वर एक्सेस/त्रुटि लॉग (Apache/nginx)।.
  • वर्डप्रेस डिबग लॉग (यदि WP_DEBUG_LOG सक्षम है)।.
  • परिवर्तनों के लिए wp-content और wp-content/uploads निर्देशिकाएँ।.
  • संदिग्ध खातों के लिए डेटाबेस तालिकाएँ (wp_users, wp_usermeta)।.
  • हटाए गए या संपादित फ़ाइलों के लिए होस्टिंग नियंत्रण पैनल फ़ाइल प्रबंधक।.

तात्कालिक शमन विकल्प (जब सीधे अपडेट करना संभव न हो)

  1. WP उपयोगकर्ता प्रबंधक को 2.9.17 में अपडेट करें — सही समाधान।.
  2. यदि आप अपडेट नहीं कर सकते हैं, तो व्यवस्थापक से या फ़ाइल सिस्टम के माध्यम से प्लगइन को निष्क्रिय करें (प्लगइन फ़ोल्डर का नाम बदलें)।.
  3. यदि निष्क्रिय करना संभव नहीं है, तो शोषण पथों और अनुरोध पैटर्न को अवरुद्ध करने के लिए WAF/वर्चुअल पैचिंग नियम लागू करें (नीचे उदाहरण)।.
  4. उपयोगकर्ता पंजीकरण को सीमित या अस्थायी रूप से निष्क्रिय करें।.
  5. अपरिचित सब्सक्राइबर खातों को हटा दें या निलंबित करें।.
  6. PHP प्रक्रियाओं के लिए महत्वपूर्ण फ़ाइलों को हटाना कठिन बनाने के लिए फ़ाइल अनुमतियों को मजबूत करें (नीचे मार्गदर्शन)।.
  7. यदि सक्रिय शोषण का संदेह है तो साइट को रखरखाव मोड में डालें।.

वर्चुअल पैचिंग उपयोगी है जहां तत्काल प्लगइन अपडेट को चरणबद्ध या परीक्षण करना आवश्यक है; यह साइट को उजागर किए बिना उचित मान्यता करने का समय प्रदान करता है।.


उदाहरण WAF/वर्चुअल पैच मार्गदर्शन (रक्षक के लिए सुरक्षित उदाहरण)

नीचे सामान्य, उच्च-स्तरीय WAF नियम और फ़िल्टर हैं। अपने वातावरण के अनुसार अनुकूलित करें और ब्लॉक करने से पहले पहचान मोड में परीक्षण करें।.

# Pseudocode / ModSecurity style
SecRule REQUEST_METHOD "POST|GET" "chain,deny,status:403,msg:'Block WP User Manager delete vector'"
  SecRule ARGS|ARGS_NAMES|REQUEST_URI "(?:\b(delete|remove|unlink|file|path)\b)" "chain"
  SecRule ARGS|ARGS_NAMES|REQUEST_URI "(?:\.\./|\%2e\%2e|/etc/|\\\)" "t:none"

अन्य सुरक्षित पैटर्न:

  • जब वे डिलीट-जैसे पैरामीटर (फाइल, पथ, हटाना, डिलीट) को शामिल करते हैं, तो प्लगइन एंडपॉइंट्स पर REST या admin-ajax कॉल को ब्लॉक करें।.
  • एक ही IP या उपयोगकर्ता से admin-ajax पर बार-बार POSTs को थ्रॉटल/ब्लॉक करें (जैसे, अधिकतम 10 अनुरोध/मिनट)।.
  • पैरामीटर में सीधे PHP फ़ाइल नाम (.php, wp-config.php) वाले अनुरोधों को अस्वीकार करें।.
  • Block null-byte or encoded traversal (%00, %2e%2e, ../) in parameters.

झूठे सकारात्मक को कम करने के लिए नियमों को संकीर्ण रूप से प्लगइन एंडपॉइंट्स पर लागू करें और पहले निगरानी मोड में परीक्षण करें।.


सुझाए गए वर्डप्रेस-साइड उपाय (अल्पकालिक और दीर्घकालिक)

अल्पकालिक (तत्काल)

  • WP यूजर मैनेजर को तुरंत 2.9.17 में अपडेट करें।.
  • यदि अपडेट संभव नहीं है, तो प्लगइन को निष्क्रिय करें या WAF नियमों के माध्यम से पहुंच को प्रतिबंधित करें।.
  • उपयोगकर्ता पंजीकरण को निष्क्रिय करें या व्यवस्थापक अनुमोदन की आवश्यकता करें।.
  • सभी व्यवस्थापक और उच्च-विशेषाधिकार पासवर्ड बदलें।.
  • लॉग को संरक्षित करें और एक फोरेंसिक रूप से साउंड बैकअप बनाएं (ऑफ-सर्वर)।.
  • न्यूनतम विशेषाधिकार का सिद्धांत: कस्टम भूमिकाओं के लिए क्षमताओं को सीमित करें; सब्सक्राइबर्स को डिलीट/लिखने की क्षमताएं देने से बचें।.
  • फ़ाइल अनुमतियाँ आधार रेखा (प्रत्येक होस्ट के अनुसार समायोजित करें): फ़ाइलें 644, निर्देशिकाएँ 755, wp-config.php 600/640।.
  • wp-admin में प्लगइन/थीम संपादक को निष्क्रिय करें: define('DISALLOW_FILE_EDIT', true);
  • जहां सुरक्षित हो, सुरक्षा पैच के लिए स्वचालित अपडेट सक्षम करें।.
  • बार-बार ऑफ-साइट बैकअप बनाए रखें और पुनर्स्थापनों का परीक्षण करें।.
  • नियमित फ़ाइल अखंडता और मैलवेयर स्कैन चलाएँ।.
  • कस्टम कोड में क्षमता जांच द्वारा REST और admin-ajax एंडपॉइंट्स को प्रतिबंधित करें।.
  • प्रशासनिक खातों के लिए मजबूत पासवर्ड और दो-कारक प्रमाणीकरण लागू करें।.
  • अनुमत अपलोड प्रकारों को सीमित करें और मैलवेयर के लिए अपलोड स्कैन करें।.

घटना प्रतिक्रिया प्लेबुक — यदि आपको शोषण का संदेह है तो क्या करें

  1. संकुचन: साइट को रखरखाव मोड में डालें या इसे ऑफ़लाइन ले जाएं। WP User Manager या पंजीकरण को निष्क्रिय करें। WAF नियम लागू करें।.
  2. साक्ष्य को संरक्षित करें: एक पूर्ण बैकअप (फाइलें + DB) बनाएं और सर्वर लॉग की कॉपी करें। ऑफ-सर्वर स्टोर करें। सफाई के दौरान लॉग को अधिलेखित न करें।.
  3. जांचें: प्लगइन एंडपॉइंट्स के लिए एक्सेस लॉग की समीक्षा करें, उपयोग किए गए खातों की पहचान करें, हटाई गई/संशोधित फ़ाइलों के लिए फ़ाइल सिस्टम का निरीक्षण करें, क्रॉन और डेटाबेस विकल्पों की जांच करें।.
  4. सुधार करें: यदि आवश्यक हो तो एक साफ बैकअप से पुनर्स्थापित करें, प्लगइन को 2.9.17 में अपडेट करें, पासवर्ड और कुंजी बदलें, संदिग्ध उपयोगकर्ताओं को हटा दें, अनुमतियों को मजबूत करें और फ़ाइल संपादन को निष्क्रिय करें।.
  5. घटना के बाद: मूल कारण की समीक्षा करें, क्रेडेंशियल्स को फिर से जारी करें, wp-config.php में साल्ट/कुंजी बदलें, और पुनः प्रयासों के लिए लॉग की निगरानी करें।.

यदि साइट संवेदनशील डेटा संभालती है या घटना ग्राहकों को प्रभावित करती है, तो पेशेवर घटना प्रतिक्रिया करने वालों को शामिल करने पर विचार करें और स्थानीय नियमों के अनुसार प्रभावित पक्षों को सूचित करें।.


पहचान नियम, लॉगिंग टिप्स और क्या खोजें

लॉग में खोजें:

  • admin-ajax.php या /wp-json/ अनुरोधों के साथ हटाएँ, हटाएं, फ़ाइल, पथ, या अनलिंक.
  • यात्रा पैटर्न जैसे ../ या एन्कोडेड रूपांतर (%2e%2e, %2f).
  • प्रशासक स्तर की क्रियाएँ करने वाले सब्सक्राइबर खातों से अनुरोध।.
  • बर्स्ट पैटर्न — एक ही IP से एक छोटे समय में कई POST।.
# Access logs: suspicious admin-ajax POSTs
grep "admin-ajax.php" /var/log/nginx/access.log | grep -Ei "delete|remove|file|path|unlink|%2e%2e|\.\./"

# REST endpoint searches
grep -E "/wp-json/.*/wp-user-manager|wp-user-manager" /var/log/nginx/access.log

# Look for 500 errors near plugin endpoints
grep "500" /var/log/nginx/error.log | grep "wp-user-manager"

जांच के दौरान लॉगिंग सक्षम करें या बढ़ाएँ (WP_DEBUG_LOG अस्थायी रूप से, सर्वर-स्तरीय फ़ाइल अखंडता निगरानी, और WAF लॉग)। प्रारंभ में झूठे सकारात्मक को कम करने के लिए WAF नियमों को निगरानी मोड में चलाएँ।.


WAF वर्चुअल पैचिंग एक व्यावहारिक रक्षा क्यों है

प्लगइन को पैच करना अंतिम समाधान है। हालाँकि, संचालन संबंधी बाधाएँ (परीक्षण, स्टेजिंग, संगतता) अपडेट में देरी कर सकती हैं। एक WAF वर्चुअल पैच दुर्भावनापूर्ण अनुरोधों को रोकता है और उन्हें एप्लिकेशन तक पहुँचने से पहले अवरुद्ध करता है, जिससे तत्काल सुरक्षा मिलती है जबकि आप विक्रेता पैच को मान्य और लागू करते हैं।.

लाभ:

  • न्यूनतम ऑन-साइट परिवर्तन के साथ तत्काल शमन।.
  • कार्यात्मक प्रभाव को कम करने के लिए कमजोर एंडपॉइंट्स पर चयनात्मक रूप से लागू किया जा सकता है।.
  • विक्रेता पैच के परीक्षण और स्टेज रोलआउट के लिए समय खरीदता है।.

व्यावहारिक उदाहरण: सुरक्षित WAF नियम टेम्पलेट (सारांश)

  • अनुरोधों को अवरुद्ध करें जो एक हटाने-जैसे पैरामीटर और यात्रा टोकन दोनों को शामिल करते हैं।.
  • admin-ajax.php और REST एंडपॉइंट्स पर POSTs की दर-सीमा निर्धारित करें।.
  • HTTP पैरामीटर के माध्यम से .php या कोर कॉन्फ़िगरेशन फ़ाइलों को हटाने के प्रयासों को अस्वीकार करें।.
  • संदिग्ध रूप से एन्कोडेड यात्रा अनुक्रमों को अवरुद्ध करें।.

पहले हमेशा निगरानी मोड में नियम चलाएँ, उन्हें अपनी साइट के लिए ट्यून करें, और फिर अवरोधन सक्षम करें।.


वर्डप्रेस साइटों के लिए निवारक आर्किटेक्चर और सर्वोत्तम प्रथाएँ

  • परतदार रक्षा: WAF, मजबूत WP कॉन्फ़िगरेशन, सुरक्षित होस्टिंग, न्यूनतम विशेषाधिकार, और निगरानी।.
  • WordPress कोर, थीम और प्लगइन्स को अद्यतित रखें; उत्पादन से पहले स्टेजिंग पर अपडेट का परीक्षण करें।.
  • प्लगइन का आकार कम करें — अप्रयुक्त प्लगइनों को हटा दें।.
  • सख्त भूमिका और क्षमता प्रबंधन लागू करें और उन कस्टम कोड का ऑडिट करें जो क्षमताओं को बदलते हैं।.
  • मजबूत बैकअप, रखरखाव, और पुनर्स्थापना परीक्षण लागू करें।.
  • सुरक्षित TLS का उपयोग करें, सर्वर सॉफ़्टवेयर को पैच रखें, और होस्ट हार्डनिंग मार्गदर्शन का पालन करें।.
  • प्रशासकों को फ़िशिंग और क्रेडेंशियल सुरक्षा पर प्रशिक्षित करें।.

यदि आपने एक शोषण प्रयास खोजा है — क्या कैप्चर करना है

  • हमले की अवधि के लिए वेब सर्वर एक्सेस और त्रुटि लॉग को सहेजें और उन्हें सर्वर से बाहर कॉपी करें।.
  • संदिग्ध डेटाबेस तालिकाओं (wp_users, wp_usermeta, wp_options, wp_posts) को निर्यात या क्वेरी करें।.
  • फ़ाइल सिस्टम परिवर्तन सूचियों को कैप्चर करें (जैसे, खोजें . -प्रकार f -mtime -2 -ls).
  • संदिग्ध HTTP अनुरोध पेलोड को स्टोर करें (उन्हें निष्पादित न करें)।.

यदि आप फोरेंसिक या कानूनी कार्रवाई में शामिल होने का इरादा रखते हैं तो लॉग और सबूत के लिए एक स्पष्ट श्रृंखला बनाए रखें।.


साइट के मालिकों और एजेंसियों के लिए संचार सलाह

  • जोखिम और सुधारात्मक कदमों के बारे में हितधारकों के साथ पारदर्शी रहें। यदि आप ग्राहक साइटों की मेज़बानी करते हैं, तो प्रभावित ग्राहकों को स्पष्ट कार्रवाई के साथ सूचित करें।.
  • यदि ग्राहक डेटा प्रभावित हो सकता है, तो अपने क्षेत्राधिकार में लागू उल्लंघन सूचना आवश्यकताओं का पालन करें।.
  • एक सुधारात्मक समयरेखा बनाए रखें: तात्कालिक शमन, पैच किए गए संस्करण में अपडेट, पोस्ट-अपडेट स्कैन और निगरानी।.

अंतिम चेकलिस्ट — अब क्या करना है (एक-पृष्ठ क्रियावली सूची)

  • WP User Manager को 2.9.17 में अपडेट करें (तत्काल प्राथमिकता)।.
  • यदि आप अपडेट नहीं कर सकते: WP User Manager को निष्क्रिय करें या हटाने के वेक्टर को ब्लॉक करने के लिए WAF नियम लागू करें।.
  • एक तात्कालिक बैकअप लें (फाइलें + DB) और इसे सर्वर से बाहर स्टोर करें।.
  • संदिग्ध सब्सक्राइबर खातों और पंजीकरणों का ऑडिट करें और हटा दें।.
  • संदिग्ध admin-ajax / REST अनुरोधों के लिए लॉग खोजें और प्रासंगिक लॉग को संरक्षित करें।.
  • फ़ाइल अनुमतियों को मजबूत करें और WP डैशबोर्ड में फ़ाइल संपादन को अक्षम करें।.
  • निगरानी और स्कैनिंग सक्षम करें; यदि आप शोषण के संकेत पाते हैं तो पेशेवर घटना प्रतिक्रिया पर विचार करें।.
  • प्लगइन के उपयोग को कम करें और साइटों को एक निरंतर अभ्यास के रूप में अपडेट रखें।.

समापन विचार — हांगकांग सुरक्षा परिप्रेक्ष्य से सलाह

मनमाने फ़ाइल हटाने को सबसे तात्कालिक कमजोरियों में से एक माना जाता है: यह जल्दी से एक साइट को अनुपयोगी बना सकता है और निशान मिटाने के लिए उपयोग किया जा सकता है। सुरक्षा का सबसे तेज़ रास्ता विक्रेता पैच लागू करना है। जहां यह तुरंत संभव नहीं है, वहां संकीर्ण आभासी पैचिंग और संकुचन जोखिम को कम करेगा जबकि आप अपडेट को मान्य करते हैं।.

हांगकांग और आस-पास के क्षेत्राधिकार में ऑपरेटरों के लिए, स्थानीय होस्टिंग की परिचालन वास्तविकताओं और होस्टिंग प्रदाताओं के साथ समय पर समन्वय की आवश्यकता पर विचार करें। मजबूत बैकअप बनाए रखें, लॉग को संरक्षित करें, और एक घटना प्लेबुक तैयार रखें — ये कदम डाउनटाइम को महत्वपूर्ण रूप से कम करते हैं और एक घटना के बाद विश्वास को बहाल करते हैं।.

व्यावहारिक रहें: पैच को प्राथमिकता दें, सबूत को संरक्षित करें, और ऊपर दिए गए संकुचन और सुधारात्मक कदमों का पालन करें। यदि आपको विशेषीकृत घटना प्रतिक्रिया या फोरेंसिक सहायता की आवश्यकता है, तो अनुभवी उत्तरदाताओं को संलग्न करें जो आपके होस्टिंग वातावरण और कानूनी संदर्भ के भीतर काम कर सकें।.

— हांगकांग सुरक्षा विशेषज्ञ

0 शेयर:
आपको यह भी पसंद आ सकता है

सामुदायिक सलाह संग्रहीत XSS इवेंट्स ऐडऑन (CVE20258150)

वर्डप्रेस इवेंट्स ऐडऑन फॉर एलेमेंटर प्लगइन <= 2.2.9 - प्रमाणित (योगदानकर्ता+) संग्रहीत क्रॉस-साइट स्क्रिप्टिंग टाइपराइटर और काउंटडाउन विजेट्स भेद्यता

सामुदायिक चेतावनी प्रमाणित स्टोर किए गए क्रॉस साइट स्क्रिप्टिंग (CVE20258618)

WordPress WPC स्मार्ट क्विक व्यू फॉर WooCommerce प्लगइन <= 4.2.1 - प्रमाणित (योगदानकर्ता+) स्टोर किए गए क्रॉस-साइट स्क्रिप्टिंग woosq_btn शॉर्टकोड भेद्यता के माध्यम से