CVE-2015-1579
एलिगेंट थीम्स Divi थीम for WordPress में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को wp-admin/admin-ajax.php में revslider_show_image क्रिया के लिए img पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें...
- प्रकाशित
- 11 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 सित॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एलिगेंट थीम्स Divi थीम for WordPress में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को wp-admin/admin-ajax.php में revslider_show_image क्रिया के लिए img पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। ध्यान दें: यह भेद्यता CVE-2014-9734 की डुप्लिकेट हो सकती है।
स्रोत
4- CVE-2015-1579एक्सप्लॉइट
पायथन एक्सप्लॉइट CVE-2015-1579 के लिए जो WordPress Slider Revolution <= 4.1.4 को लक्षित करता है, जो रिमोट फ़ाइल डिस्क्लोज़र की अनुमति देता है। उपयोग: python3 xpl.py --url=target.
- WordPressMassExploiterएक्सप्लॉइट
[बंद] WordPress CMS के लिए CVE-2015-1579 का मास एक्सप्लॉइटर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।