CVE-2018-19207
Van Ons WP GDPR Compliance (उर्फ wp-gdpr-compliance) प्लगइन, WordPress के लिए 1.4.3 से पहले के संस्करण में, दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, क्योंकि $wpdb->prepare()...
- प्रकाशित
- 12 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Van Ons WP GDPR Compliance (उर्फ wp-gdpr-compliance) प्लगइन, WordPress के लिए 1.4.3 से पहले के संस्करण में, दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, क्योंकि $wpdb->prepare() इनपुट का गलत प्रबंधन किया जाता है, जैसा कि नवंबर 2018 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
3- WP-GDPR-Compliance-Plugin-Exploitएक्सप्लॉइट
"Van Ons" द्वारा वर्डप्रेस प्लगइन "WP GDPR Compliance" (https://de.wordpress.org/plugins/wp-gdpr-compliance/) की विशेषाधिकार वृद्धि भेद्यता का शोषण CVE-2018-19207
- cve-2018-19207अनुसंधान
CVE-2018-19207 के लिए एक कमजोर वातावरण प्रदान करने वाला डॉकर कंटेनर, जो नियंत्रित प्रयोगशाला सेटिंग में शोषण और भेद्यता विश्लेषण का अभ्यास करने के लिए डिज़ाइन किया गया है।
- CVE-2018-19207एक्सप्लॉइट
WP GDPR Compliance <= 1.4.2 - रिमोट कोड निष्पादन (शोषक)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।