CVE-2007-1049
wp_explain_nonce फ़ंक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो nonce AYS कार्यक्षमता (wp-includes/functions.php) में है, WordPress 2.0 (2.0.9 से पहले) और 2.1 (2.1.1 से पहले) के लिए, दूरस्थ...
- प्रकाशित
- 21 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wp_explain_nonce फ़ंक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो nonce AYS कार्यक्षमता (wp-includes/functions.php) में है, WordPress 2.0 (2.0.9 से पहले) और 2.1 (2.1.1 से पहले) के लिए, दूरस्थ हमलावरों को wp-admin/templates.php में file पैरामीटर के माध्यम से, और संभवतः action वेरिएबल से संबंधित अन्य वैक्टरों के माध्यम से, मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1PsychoGun · php · 12 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।