CVE-2017-14523
WonderCMS 2.3.1 HTTP Host header injection हमले के प्रति संवेदनशील है। यह पृष्ठों को पुनर्निर्देशित करने के लिए उपयोगकर्ता द्वारा दर्ज मानों का उपयोग करता है। नोट: विक्रेता ने बताया है कि शोषण की संभावना कम है क्योंकि हमला...
- प्रकाशित
- 26 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WonderCMS 2.3.1 HTTP Host header injection हमले के प्रति संवेदनशील है। यह पृष्ठों को पुनर्निर्देशित करने के लिए उपयोगकर्ता द्वारा दर्ज मानों का उपयोग करता है। नोट: विक्रेता ने बताया है कि शोषण की संभावना कम है क्योंकि हमला केवल स्थानीय मशीन से या व्यवस्थापक द्वारा स्वयं-हमले के रूप में संभव है।
स्रोत
1Samrat Das · php · 5 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।