CVE-2007-1277
WordPress 2.1.1, das im Februar und März 2007 von einigen offiziellen Vertriebsseiten heruntergeladen wurde, enthält eine von außen eingeschleuste...
- Veröffentlicht
- 05.03.2007
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 02.03.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PMittel · nächste 30 Tage
- Perzentil
- 98,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
WordPress 2.1.1, das im Februar und März 2007 von einigen offiziellen Vertriebsseiten heruntergeladen wurde, enthält eine von außen eingeschleuste Hintertür, die es entfernten Angreifern ermöglicht, beliebige Befehle auszuführen, und zwar über (1) eine eval injection-Schwachstelle im Parameter ix in wp-includes/feed.php und (2) einen nicht vertrauenswürdigen passthru-Aufruf im Parameter iz in wp-includes/theme.php.
Quellen
2Ivan Fratric · php · 02.03.2007
Ivan Fratric · php · 02.03.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.