CVE-2014-9013
WordPress के लिए WP Marketplace प्लगइन 2.4.0 में wpmarketplace/libs/cart.php का ajaxinit फ़ंक्शन, wpmp_pp_ajax_call को wp_insert_user के निष्पादन लक्ष्य के साथ किए गए अनुरोध के माध्यम से,...
- प्रकाशित
- 6 नव॰ 2019
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WP Marketplace प्लगइन 2.4.0 में wpmarketplace/libs/cart.php का ajaxinit फ़ंक्शन, wpmp_pp_ajax_call को wp_insert_user के निष्पादन लक्ष्य के साथ किए गए अनुरोध के माध्यम से, दूरस्थ प्रमाणित उपयोगकर्ताओं को मनमाना उपयोगकर्ता बनाने और व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
2Kacper Szurek · php · 22 मार्च 2015
Claudio Viviani · php · 25 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।