CVE-2018-15877
Das Plainview Activity Monitor Plugin vor 20180826 für WordPress ist anfällig für OS-Befehlseinschleusung über Shell-Metazeichen im ip-Parameter einer...
- Veröffentlicht
- 26.08.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 27.08.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Plainview Activity Monitor Plugin vor 20180826 für WordPress ist anfällig für OS-Befehlseinschleusung über Shell-Metazeichen im ip-Parameter einer Anfrage an wp-admin/admin.php?page=plainview_activity_monitor&tab=activity_tools.
Quellen
4- cve-2018-15877Forschung
Docker-Container, der eine vorkonfigurierte verwundbare Umgebung für CVE-2018-15877 bereitstellt, entwickelt für Sicherheitsschulungen und Exploit-Übungen im Rahmen des Cved-Frameworks.
- CVE-2018-15877-RCEExploit
Wordpress Plainview Activity Monitor Plugin RCE (20161228)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.