CVE-2014-5465
force-download.php में डायरेक्टरी ट्रैवर्सल भेद्यता, WordPress के लिए Download Shortcode प्लगइन 0.2.3 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को file पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें...
- प्रकाशित
- 3 सित॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
force-download.php में डायरेक्टरी ट्रैवर्सल भेद्यता, WordPress के लिए Download Shortcode प्लगइन 0.2.3 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को file पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Mehdi Karout & Christian Galeone · php · 28 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।