CVE-2015-8351
WordPress के लिए Gwolle Guestbook प्लगइन के 1.5.4 से पहले के संस्करण में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता, जब allow_url_include सक्षम हो, तो दूरस्थ प्रमाणित उपयोगकर्ताओं को...
- प्रकाशित
- 11 सित॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Gwolle Guestbook प्लगइन के 1.5.4 से पहले के संस्करण में PHP रिमोट फ़ाइल इन्क्लूज़न भेद्यता, जब allow_url_include सक्षम हो, तो दूरस्थ प्रमाणित उपयोगकर्ताओं को frontend/captcha/ajaxresponse.php में abspath पैरामीटर में URL के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। नोट: इसका उपयोग allow_url_include सक्षम हो या नहीं, डायरेक्टरी ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी स्थानीय फ़ाइलों को इन्क्लूड और निष्पादित करने के लिए भी किया जा सकता है।
स्रोत
4- exploit-CVE-2015-8351एक्सप्लॉइट
WordPress Plugin Gwolle Guestbook 1.5.3 - Remote File Inclusion
- CVE-2015-8351एक्सप्लॉइट
यह स्क्रिप्ट वर्डप्रेस के पुराने प्लगइन gwolle के लिए एक शोषण है।
- CVE-2015-8351_Otter_Remixएक्सप्लॉइट
CVE-2015-8351 के लिए एक्सप्लॉइट कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।