CVE-2007-1244
WordPress 2.1.1 और उससे पहले के संस्करणों में AdminPanel में क्रॉस-साइट रिक्वेस्ट फॉरजरी (CSRF) भेद्यता दूरस्थ हमलावरों को व्यवस्थापकों के रूप में विशेषाधिकार प्राप्त कार्रवाइयाँ करने की अनुमति देती है, जैसा कि wp-admin/post.php...
- प्रकाशित
- 3 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress 2.1.1 और उससे पहले के संस्करणों में AdminPanel में क्रॉस-साइट रिक्वेस्ट फॉरजरी (CSRF) भेद्यता दूरस्थ हमलावरों को व्यवस्थापकों के रूप में विशेषाधिकार प्राप्त कार्रवाइयाँ करने की अनुमति देती है, जैसा कि wp-admin/post.php में delete क्रिया का उपयोग करके प्रदर्शित किया गया है। नोट: इस मुद्दे का लाभ उठाकर post पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले किए जा सकते हैं और कुकीज़ चुराई जा सकती हैं।
स्रोत
1Samenspender · php · 26 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।