CVE-2014-8949
WordPress के लिए iMember360 प्लगइन 3.8.012 से 3.9.001 तक दूरस्थ प्रमाणित व्यवस्थापकों को i4w_trace पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है। नोट: इसका उपयोग...
- प्रकाशित
- 16 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए iMember360 प्लगइन 3.8.012 से 3.9.001 तक दूरस्थ प्रमाणित व्यवस्थापकों को i4w_trace पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है। नोट: इसका उपयोग CVE-2014-8948 के साथ मिलकर किया जा सकता है ताकि दूरस्थ हमलावर कोड निष्पादित कर सकें। नोट: यह स्पष्ट नहीं है कि यह समस्या स्वयं विशेषाधिकारों का उल्लंघन करती है या नहीं।
स्रोत
1Everett Griffiths · php · 28 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।