CVE-2014-3849
WordPress के लिए iMember360 प्लगइन 3.8.012 से 3.9.001 तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को Email पैरामीटर में उपयोगकर्ता नाम और i4w_clearuser पैरामीटर में API key वाले...
- प्रकाशित
- 23 मई 2014
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए iMember360 प्लगइन 3.8.012 से 3.9.001 तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को Email पैरामीटर में उपयोगकर्ता नाम और i4w_clearuser पैरामीटर में API key वाले अनुरोध के माध्यम से मनमाने उपयोगकर्ताओं को हटाने की अनुमति देता है।
स्रोत
1Everett Griffiths · php · 28 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।