CVE-2007-0233
WordPress 2.0.6 और उससे पहले के संस्करणों में wp-trackback.php जब इनपुट डेटा में एक संख्यात्मक पैरामीटर शामिल होता है जिसका मान किसी अल्फान्यूमेरिक पैरामीटर के हैश मान से मेल खाता है, तो वेरिएबल्स को ठीक से अनसेट नहीं...
- प्रकाशित
- 13 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress 2.0.6 और उससे पहले के संस्करणों में wp-trackback.php जब इनपुट डेटा में एक संख्यात्मक पैरामीटर शामिल होता है जिसका मान किसी अल्फान्यूमेरिक पैरामीटर के हैश मान से मेल खाता है, तो वेरिएबल्स को ठीक से अनसेट नहीं करता है, जिससे दूरस्थ हमलावर tb_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित कर सकते हैं। नोट: यह तर्क दिया जा सकता है कि यह भेद्यता unset PHP कमांड (CVE-2006-3017) में एक बग के कारण है और सही समाधान PHP में होना चाहिए; यदि ऐसा है, तो इसे WordPress में भेद्यता नहीं माना जाना चाहिए।
स्रोत
1rgod · php · 10 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।