CVE-2015-1376
Pixabay Images प्लगइन के 2.4 से पहले के संस्करण में pixabay-images.php होस्टनेम सत्यापित नहीं करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को pixabay.com के अलावा किसी अन्य होस्ट वाले अपलोड URL के माध्यम से मनमानी फ़ाइलों...
- प्रकाशित
- 28 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pixabay Images प्लगइन के 2.4 से पहले के संस्करण में pixabay-images.php होस्टनेम सत्यापित नहीं करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को pixabay.com के अलावा किसी अन्य होस्ट वाले अपलोड URL के माध्यम से मनमानी फ़ाइलों में लिखने की अनुमति देता है।
स्रोत
1Hans-Martin Muench · php · 20 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।