CVE-2014-4725
WordPress के लिए MailPoet Newsletters (wysija-newsletters) प्लगइन, संस्करण 2.6.7 से पहले, दूरस्थ हमलावरों को wp-admin/admin-post.php का उपयोग करके एक विशेष रूप से तैयार की गई थीम अपलोड...
- प्रकाशित
- 27 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए MailPoet Newsletters (wysija-newsletters) प्लगइन, संस्करण 2.6.7 से पहले, दूरस्थ हमलावरों को wp-admin/admin-post.php का उपयोग करके एक विशेष रूप से तैयार की गई थीम अपलोड करने तथा wp-content/uploads/wysija/themes/mailp/ में उस थीम तक पहुँचने के द्वारा प्रमाणीकरण को बायपास करने और मनमाना PHP कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- CVE-2014-4725एक्सप्लॉइट
MailPoet Newsletters <= मनमानी फ़ाइल अपलोड (exploiter)
Metasploit · php · 7 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।