CVE-2007-0540
WordPress दूरस्थ हमलावरों को स्रोत URI के साथ पिंगबैक सेवा कॉल के माध्यम से सेवा अस्वीकार (बैंडविड्थ या थ्रेड खपत) उत्पन्न करने की अनुमति देता है, जहाँ स्रोत URI एक बाइनरी सामग्री प्रकार वाली फ़ाइल से संबंधित होता है, जिसे डाउनलोड किया...
- प्रकाशित
- 29 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress दूरस्थ हमलावरों को स्रोत URI के साथ पिंगबैक सेवा कॉल के माध्यम से सेवा अस्वीकार (बैंडविड्थ या थ्रेड खपत) उत्पन्न करने की अनुमति देता है, जहाँ स्रोत URI एक बाइनरी सामग्री प्रकार वाली फ़ाइल से संबंधित होता है, जिसे डाउनलोड किया जाता है, भले ही उसमें उपयोग योग्य पिंगबैक डेटा नहीं हो सकता।
स्रोत
1Blake Matheny · php · 24 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।