CVE-2014-9034
wp-includes/class-phpass.php, WordPress 3.7.5 से पहले, 3.8.x (3.8.5 से पहले), 3.9.x (3.9.3 से पहले), और 4.x (4.0.1 से पहले) में, दूरस्थ हमलावरों को हैशिंग के दौरान अनुचित रूप से संभाले...
- प्रकाशित
- 25 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wp-includes/class-phpass.php, WordPress 3.7.5 से पहले, 3.8.x (3.8.5 से पहले), 3.9.x (3.9.3 से पहले), और 4.x (4.0.1 से पहले) में, दूरस्थ हमलावरों को हैशिंग के दौरान अनुचित रूप से संभाले गए लंबे पासवर्ड के माध्यम से सेवा से वंचित करने (CPU खपत) की अनुमति देता है, जो CVE-2014-9016 के समान एक समस्या है।
स्रोत
3- wp_drupal_timing_attackएक्सप्लॉइट
CVE-2014-9016 और CVE-2014-9034 का शोषण करने के लिए Python स्क्रिप्ट
- WordPress Core 4.0 - Denial of Serviceएक्सप्लॉइट
SECURELI.com · php · 1 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।