CVE-2017-14719
4.8.2 से पहले के संस्करण में, WordPress ZipArchive और PclZip घटकों में unzip संचालन के दौरान एक directory traversal हमले के प्रति संवेदनशील था।
- प्रकाशित
- 23 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
4.8.2 से पहले के संस्करण में, WordPress ZipArchive और PclZip घटकों में unzip संचालन के दौरान एक directory traversal हमले के प्रति संवेदनशील था।
स्रोत
1- CodePath_Week_7-8अनुसंधान
सप्ताह 7 और 8 के लिए CodePath असाइनमेंट: CVE-2017-14719, CVE-2019-9787 और REST API के माध्यम से अप्रमाणित पृष्ठ/पोस्ट सामग्री संशोधन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।