CVE-2015-8351
ثغرة تضمين ملفات عن بُعد في PHP في إضافة Gwolle Guestbook قبل الإصدار 1.5.4 لـ WordPress، عندما يكون allow_url_include مفعّلًا، تسمح للمستخدمين المُصادَق عليهم...
- تم النشر
- 11/09/2017
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/12/2015
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تضمين ملفات عن بُعد في PHP في إضافة Gwolle Guestbook قبل الإصدار 1.5.4 لـ WordPress، عندما يكون allow_url_include مفعّلًا، تسمح للمستخدمين المُصادَق عليهم عن بُعد بتنفيذ كود PHP عشوائي عبر عنوان URL في معامل abspath إلى frontend/captcha/ajaxresponse.php. ملاحظة: يمكن أيضًا استغلال هذه الثغرة لتضمين وتنفيذ ملفات محلية عشوائية عبر تسلسلات اجتياز الدليل بغض النظر عما إذا كان allow_url_include مفعّلًا أم لا.
المصادر
4- exploit-CVE-2015-8351استغلال
إضافة ووردبريس Gwolle Guestbook 1.5.3 - تضمين ملف عن بُعد
- CVE-2015-8351استغلال
هذا السكربت هو استغلال لملحق ووردبريس القديم gwolle
- CVE-2015-8351_Otter_Remixاستغلال
كود استغلال لـ CVE-2015-8351
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.