CVE-2015-4038
WordPress के लिए WP Membership प्लगइन 1.2.3, प्रमाणित दूरस्थ उपयोगकर्ताओं को wp-admin/admin-ajax.php पर iv_membership_update_user_settings एक्शन के माध्यम से व्यवस्थापक विशेषाधिकार प्राप्त करने की...
- प्रकाशित
- 3 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WP Membership प्लगइन 1.2.3, प्रमाणित दूरस्थ उपयोगकर्ताओं को wp-admin/admin-ajax.php पर iv_membership_update_user_settings एक्शन के माध्यम से व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Panagiotis Vagenas · php · 21 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।