CVE-2020-8417
الملحق Code Snippets قبل الإصدار 2.14.0 لووردبريس يسمح بهجمات CSRF بسبب عدم وجود فحص للحقل Referer في قائمة الاستيراد.
- تم النشر
- 28/01/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق Code Snippets قبل الإصدار 2.14.0 لووردبريس يسمح بهجمات CSRF بسبب عدم وجود فحص للحقل Referer في قائمة الاستيراد.
المصادر
3ثغرة أمان في مقتطف الشيفرة CSRF CVE-2020-8417
مستودع مقتطفات برمجية يوضح استغلال أو تحليل CVE-2020-8417، وهي ثغرة حقن SQL في CodeIgniter.
- CVE-2020-8417استغلال
استغلال إثبات المفهوم لـ CVE-2020-8417، يستهدف ثغرة أمنية محددة في تطبيق ويب. يوفر سكربت استغلال وظيفي للاختبار الأمني والتحقق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.