CVE-2014-9735
ThemePunch Slider Revolution (revslider) प्लगइन, WordPress के लिए 3.0.96 से पहले के संस्करण, और Showbiz Pro प्लगइन, WordPress के लिए 1.7.1 और उससे पहले के संस्करण, व्यवस्थापक AJAX...
- प्रकाशित
- 30 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ThemePunch Slider Revolution (revslider) प्लगइन, WordPress के लिए 3.0.96 से पहले के संस्करण, और Showbiz Pro प्लगइन, WordPress के लिए 1.7.1 और उससे पहले के संस्करण, व्यवस्थापक AJAX कार्यक्षमता तक पहुँच को ठीक से प्रतिबंधित नहीं करते हैं, जो दूरस्थ हमलावरों को (1) update_plugin क्रिया के माध्यम से मनमानी फ़ाइलें अपलोड करने और निष्पादित करने, (2) delete_slider क्रिया के माध्यम से मनमाने स्लाइडर हटाने, और (3) निर्माण, (4) अद्यतन, (5) आयात, या (6) अनिर्दिष्ट वैक्टरों के माध्यम से मनमाने स्लाइडर निर्यात करने की अनुमति देता है।
स्रोत
1Metasploit · php · 8 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।