CVE-2009-2335
WordPress और WordPress MU 2.8.1 से पहले के संस्करण असफल लॉगिन प्रयास के लिए अलग-अलग व्यवहार प्रदर्शित करते हैं, यह इस बात पर निर्भर करता है कि उपयोगकर्ता खाता मौजूद है या नहीं, जो दूरस्थ हमलावरों को वैध...
- प्रकाशित
- 10 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress और WordPress MU 2.8.1 से पहले के संस्करण असफल लॉगिन प्रयास के लिए अलग-अलग व्यवहार प्रदर्शित करते हैं, यह इस बात पर निर्भर करता है कि उपयोगकर्ता खाता मौजूद है या नहीं, जो दूरस्थ हमलावरों को वैध उपयोगकर्ता नामों की गणना (enumerate) करने की अनुमति देता है। नोट: विक्रेता कथित तौर पर इस मुद्दे के महत्व को विवादित करता है, यह दर्शाते हुए कि यह व्यवहार "उपयोगकर्ता सुविधा" के लिए मौजूद है।
स्रोत
1Tiago Ferreira & Heyder Andrade · php · 20 अग॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।