CVE-2015-6668
Das Job Manager Plugin vor Version 0.7.25 ermöglicht es entfernten Angreifern, beliebige CV-Dateien über einen Brute-Force-Angriff auf die...
- Veröffentlicht
- 19.10.2017
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 94,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Job Manager Plugin vor Version 0.7.25 ermöglicht es entfernten Angreifern, beliebige CV-Dateien über einen Brute-Force-Angriff auf die Verzeichnisstruktur des WordPress-Upload-Verzeichnisses zu lesen, was mit einer unsicheren direkten Objektreferenz zusammenhängt.
Quellen
5- CVE-2015-6668Exploit
Exploit für CVE-2015-6668: Offenlegung von Lebenslauf-Dateinamen durch eine Schwachstelle im Job-Manager WordPress Plugin. Demonstriert Informationssammlung mittels Pfadüberschreitung.
- CVE-2015-6668Exploit
Evangelos Mourikis POC für CVE-2015-6668, konvertiert für Python 3
- CVE-2015-6668Exploit
Ein kleines Rust-CLI, das das mit CVE-2015-6668 (Job Manager <= 0.7.25) verbundene Muster der Informationsoffenlegung reproduziert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.