CVE-2014-9034
wp-includes/class-phpass.php في WordPress قبل 3.7.5، و3.8.x قبل 3.8.5، و3.9.x قبل 3.9.3، و4.x قبل 4.0.1 يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استهلاك...
- تم النشر
- 25/11/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/12/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
wp-includes/class-phpass.php في WordPress قبل 3.7.5، و3.8.x قبل 3.8.5، و3.9.x قبل 3.9.3، و4.x قبل 4.0.1 يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استهلاك وحدة المعالجة المركزية) عبر كلمة مرور طويلة تتم معالجتها بشكل غير صحيح أثناء التجزئة، وهي مشكلة مشابهة لـ CVE-2014-9016.
المصادر
3- wp_drupal_timing_attackاستغلال
نصوص بايثون لاستغلال CVE-2014-9016 و CVE-2014-9034
SECURELI.com · php · 01/12/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.