CVE-2007-5229
वर्डप्रेस के लिए FeedBurner FeedSmith 2.2 प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को wp-admin/options-general.php पर एक अनुरोध के माध्यम से सेटिंग्स बदलने और ब्लॉग फ़ीड को हाईजैक करने...
- प्रकाशित
- 5 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए FeedBurner FeedSmith 2.2 प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को wp-admin/options-general.php पर एक अनुरोध के माध्यम से सेटिंग्स बदलने और ब्लॉग फ़ीड को हाईजैक करने की अनुमति देती है, जो FeedBurner_FeedSmith_Plugin.php को पैरामीटर मान प्रस्तुत करता है, जैसा कि (1) feedburner_url और (2) feedburner_comments_url पैरामीटर द्वारा प्रदर्शित किया गया है।
स्रोत
1David Kierznowski · php · 4 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।