CVE-2014-1889
WordPress के लिए Buddypress प्लगइन 1.9.2 से पहले के संस्करण में Group निर्माण प्रक्रिया, दूरस्थ प्रमाणित उपयोगकर्ताओं को अनुमति जाँच की कमी का लाभ उठाकर किसी भी समूह पर नियंत्रण प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 10 अप्रैल 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Buddypress प्लगइन 1.9.2 से पहले के संस्करण में Group निर्माण प्रक्रिया, दूरस्थ प्रमाणित उपयोगकर्ताओं को अनुमति जाँच की कमी का लाभ उठाकर किसी भी समूह पर नियंत्रण प्राप्त करने की अनुमति देती है।
स्रोत
1Pietro Oliva · php · 11 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।