CVE-2014-6446
WordPress के लिए Infusionsoft Gravity Forms प्लगिन 1.5.3 से 1.5.10 एक्सेस को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को utilities/code_generator.php पर अनुरोध के माध्यम से मनमानी फ़ाइलें...
- प्रकाशित
- 26 सित॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Infusionsoft Gravity Forms प्लगिन 1.5.3 से 1.5.10 एक्सेस को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को utilities/code_generator.php पर अनुरोध के माध्यम से मनमानी फ़ाइलें अपलोड करने और मनमाना PHP कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- exploitsएक्सप्लॉइट
विविध शोषण कोड
Metasploit · php · 9 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।