CVE-2014-2674
वर्डप्रेस के लिए Ajax Pagination (twitter Style) प्लगइन 1.1 में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को wp-admin/admin-ajax.php में ajax_navigation क्रिया के लूप पैरामीटर में .. (डॉट डॉट) के माध्यम से...
- प्रकाशित
- 19 मार्च 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए Ajax Pagination (twitter Style) प्लगइन 1.1 में डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को wp-admin/admin-ajax.php में ajax_navigation क्रिया के लूप पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Glyn Wintle · php · 31 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।