CVE-2014-9735
البرنامج الإضافي ThemePunch Slider Revolution (revslider) قبل الإصدار 3.0.96 لمنصة WordPress، والبرنامج الإضافي Showbiz Pro الإصدار 1.7.1 والإصدارات الأقدم...
- تم النشر
- 30/06/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/05/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
البرنامج الإضافي ThemePunch Slider Revolution (revslider) قبل الإصدار 3.0.96 لمنصة WordPress، والبرنامج الإضافي Showbiz Pro الإصدار 1.7.1 والإصدارات الأقدم لمنصة Wordpress، لا يقيّدان الوصول إلى وظائف AJAX الخاصة بالمسؤول بشكل صحيح، مما يسمح للمهاجمين عن بُعد بـ (1) رفع وتنفيذ ملفات عشوائية عبر إجراء update_plugin؛ (2) حذف شرائح عشوائية عبر إجراء delete_slider؛ و(3) إنشاء، (4) تحديث، (5) استيراد، أو (6) تصدير شرائح عشوائية عبر وسائل غير محددة.
المصادر
1Metasploit · php · 08/05/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.