CVE-2014-9734
वर्डप्रेस के लिए Slider Revolution (revslider) प्लगइन 4.2 से पहले के संस्करण में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को wp-admin/admin-ajax.php में revslider_show_image क्रिया के img पैरामीटर में...
- प्रकाशित
- 30 जून 2015
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 सित॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए Slider Revolution (revslider) प्लगइन 4.2 से पहले के संस्करण में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को wp-admin/admin-ajax.php में revslider_show_image क्रिया के img पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
2Hugo Santiago · php · 1 सित॰ 2014
Claudio Viviani · php · 30 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।