CVE-2008-5695
WordPress MU 1.3.2 से पहले, और WordPress 2.3.2 तथा उससे पहले के संस्करणों में, wp-admin/options.php किसी विकल्प (option) को अपडेट करने के अनुरोधों का उचित रूप से सत्यापन नहीं करता है, जिससे...
- प्रकाशित
- 19 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress MU 1.3.2 से पहले, और WordPress 2.3.2 तथा उससे पहले के संस्करणों में, wp-admin/options.php किसी विकल्प (option) को अपडेट करने के अनुरोधों का उचित रूप से सत्यापन नहीं करता है, जिससे manage_options और upload_files क्षमताओं वाले दूरस्थ प्रमाणित उपयोगकर्ता (remote authenticated users) PHP स्क्रिप्ट अपलोड करके और इस स्क्रिप्ट का पाथनेम active_plugins में जोड़कर मनमाना कोड (arbitrary code) निष्पादित कर सकते हैं।
स्रोत
1Alexander Concha · php · 5 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।