CVE-2017-5487
WordPress 4.7 (4.7.1 से पहले) में REST API कार्यान्वयन में स्थित wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php, पोस्ट लेखकों की सूचियों को उचित रूप से प्रतिबंधित नहीं करता है,...
- प्रकाशित
- 15 जन॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress 4.7 (4.7.1 से पहले) में REST API कार्यान्वयन में स्थित wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php, पोस्ट लेखकों की सूचियों को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर wp-json/wp/v2/users अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
10- CVE-2017-5487एक्सप्लॉइट
CVE-2017-5487 के लिए एक्सप्लॉइट जो REST API के माध्यम से WordPress उपयोगकर्ता खातों की गणना करता है, और कमजोर 4.7 इंस्टॉलेशन से संवेदनशील जानकारी निकालता है।
CVE-2017-5487 के लिए एक PoC एक्सप्लॉइट - वर्डप्रेस उपयोगकर्ता गणना।
- CVE-2017-5487एक्सप्लॉइट
यह लिनक्स कर्नेल में एक भेद्यता है जिसे 2017 में खोजा और खुलासा किया गया था।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।