CVE-2015-3986
WordPress के लिए TheCartPress eCommerce Shopping Cart (उर्फ The Professional WordPress eCommerce Plugin) प्लगइन में, संस्करण 1.3.9.3 से पहले, क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता...
- प्रकाशित
- 14 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए TheCartPress eCommerce Shopping Cart (उर्फ The Professional WordPress eCommerce Plugin) प्लगइन में, संस्करण 1.3.9.3 से पहले, क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को उन अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है जो wp-admin/admin.php पर checkout_editor_settings पृष्ठ में tcp_box_path पैरामीटर के माध्यम से डायरेक्टरी ट्रैवर्सल हमले करते हैं।
स्रोत
1High-Tech Bridge SA · php · 29 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।