CVE-2017-1002000
WordPress प्लगइन mobile-friendly-app-builder-by-easytouch v3.0 में भेद्यता, फ़ाइल ./mobile-friendly-app-builder-by-easytouch/server/images.php में कोड प्रमाणीकरण की आवश्यकता नहीं...
- प्रकाशित
- 14 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- larry_cashdollar
- साक्ष्य देखे गए
- 3 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress प्लगइन mobile-friendly-app-builder-by-easytouch v3.0 में भेद्यता, फ़ाइल ./mobile-friendly-app-builder-by-easytouch/server/images.php में कोड प्रमाणीकरण की आवश्यकता नहीं रखता या यह जाँच नहीं करता कि उपयोगकर्ता को सामग्री अपलोड करने की अनुमति है।
स्रोत
1The Martian · php · 3 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।