CVE-2014-8877
lib/controllers/CmdownloadController.php में alterSearchQuery फ़ंक्शन, WordPress के लिए CreativeMinds CM Downloads Manager प्लगइन में 2.0.4 से पहले के संस्करण में, दूरस्थ हमलावरों को...
- प्रकाशित
- 5 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
lib/controllers/CmdownloadController.php में alterSearchQuery फ़ंक्शन, WordPress के लिए CreativeMinds CM Downloads Manager प्लगइन में 2.0.4 से पहले के संस्करण में, दूरस्थ हमलावरों को cmdownloads/ में CMDsearch पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देता है, जिसे PHP create_function फ़ंक्शन द्वारा संसाधित किया जाता है।
स्रोत
1Phi Ngoc Le · php · 22 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।