CVE-2015-4153
WordPress के लिए zM Ajax Login & Register प्लगइन के 1.1.0 से पहले के संस्करण में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को wp-admin/admin-ajax.php में load_template एक्शन के template पैरामीटर...
- प्रकाशित
- 10 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए zM Ajax Login & Register प्लगइन के 1.1.0 से पहले के संस्करण में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को wp-admin/admin-ajax.php में load_template एक्शन के template पैरामीटर में एक सापेक्ष पथ के माध्यम से मनमानी php फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देती है।
स्रोत
1Panagiotis Vagenas · php · 4 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।