CVE-2018-15877
WordPress के लिए Plainview Activity Monitor प्लगइन (20180826 से पहले का संस्करण) wp-admin/admin.php?page=plainview_activity_monitor&tab=activity_tools अनुरोध के ip पैरामीटर...
- प्रकाशित
- 26 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Plainview Activity Monitor प्लगइन (20180826 से पहले का संस्करण) wp-admin/admin.php?page=plainview_activity_monitor&tab=activity_tools अनुरोध के ip पैरामीटर में shell मेटाकैरेक्टर्स के माध्यम से OS कमांड इंजेक्शन के प्रति संवेदनशील है।
स्रोत
4- cve-2018-15877अनुसंधान
Docker कंटेनर जो CVE-2018-15877 के लिए पूर्व-कॉन्फ़िगर किया गया असुरक्षित वातावरण प्रदान करता है, जिसे Cved फ्रेमवर्क के भीतर सुरक्षा प्रशिक्षण और एक्सप्लॉइट अभ्यास के लिए डिज़ाइन किया गया है।
- CVE-2018-15877-RCEएक्सप्लॉइट
वर्डप्रेस Plainview Activity Monitor प्लगइन RCE (20161228)
Lydéric Lefebvre · php · 27 अग॰ 2018
Beren Kuday GÖRÜN · php · 7 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।