CVE-2015-4010
WordPress के लिए Encrypted Contact Form प्लगइन के 1.1 से पहले के संस्करण में Cross-site request forgery (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को wp-admin/options-general.php पर...
- प्रकाशित
- 9 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Encrypted Contact Form प्लगइन के 1.1 से पहले के संस्करण में Cross-site request forgery (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को wp-admin/options-general.php पर conformconf पृष्ठ में Update Page क्रिया में iframe_url पैरामीटर के माध्यम से cross-site scripting (XSS) हमले करने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती है।
स्रोत
1Nitin Venkatesh · php · 10 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।