CVE-2009-1030
wp-includes/wpmu-functions.php में choose_primary_blog फ़ंक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, WordPress MU (WPMU) 2.7 से पहले के संस्करणों में, दूरस्थ हमलावरों को HTTP Host हेडर के माध्यम से...
- प्रकाशित
- 20 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wp-includes/wpmu-functions.php में `choose_primary_blog` फ़ंक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, WordPress MU (WPMU) 2.7 से पहले के संस्करणों में, दूरस्थ हमलावरों को HTTP Host हेडर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Juan Galiana Lara · php · 10 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।