CVE-2015-1375
WordPress के लिए Pixabay Images प्लगइन के 2.4 से पहले के संस्करण में pixabay-images.php अपलोड कार्यक्षमता तक पहुँच को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को मनमानी फ़ाइलों में लिखने की अनुमति...
- प्रकाशित
- 28 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Pixabay Images प्लगइन के 2.4 से पहले के संस्करण में pixabay-images.php अपलोड कार्यक्षमता तक पहुँच को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को मनमानी फ़ाइलों में लिखने की अनुमति देता है।
स्रोत
1Hans-Martin Muench · php · 20 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।