CVE-2015-2791
WordPress के लिए WPML प्लगइन के 3.1.9 से पहले के संस्करण में "menu sync" फ़ंक्शन दूरस्थ हमलावरों को sitepress-multilingual-cms/menu/menus-sync.php पर भेजे गए क्राफ्ट किए गए अनुरोध के माध्यम से...
- प्रकाशित
- 30 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WPML प्लगइन के 3.1.9 से पहले के संस्करण में "menu sync" फ़ंक्शन दूरस्थ हमलावरों को sitepress-multilingual-cms/menu/menus-sync.php पर भेजे गए क्राफ्ट किए गए अनुरोध के माध्यम से मनमाने पोस्ट, पेज और मेनू हटाने की अनुमति देता है।
स्रोत
1Jouko Pynnonen · php · 16 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।