CVE-2015-3302
The TheCartPress eCommerce Shopping Cart (उर्फ The Professional WordPress eCommerce Plugin) WordPress प्लगइन, संस्करण 1.3.9.3 से पहले, दूरस्थ हमलावरों को 'टूटे हुए प्रमाणीकरण तंत्र'...
- प्रकाशित
- 29 दिस॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The TheCartPress eCommerce Shopping Cart (उर्फ The Professional WordPress eCommerce Plugin) WordPress प्लगइन, संस्करण 1.3.9.3 से पहले, दूरस्थ हमलावरों को 'टूटे हुए प्रमाणीकरण तंत्र' का लाभ उठाकर संवेदनशील ऑर्डर विवरण जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1High-Tech Bridge SA · php · 29 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।