CVE-2018-19488
WP-jobhunt प्लगइन, वर्डप्रेस के लिए संस्करण 2.4 से पहले, admin-ajax.php फ़ाइल के माध्यम से cs_reset_pass() फ़ंक्शन को भेजे गए AJAX अनुरोधों को नियंत्रित नहीं करता है, जो दूरस्थ अप्रमाणित हमलावरों को किसी उपयोगकर्ता के...
- प्रकाशित
- 17 मार्च 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP-jobhunt प्लगइन, वर्डप्रेस के लिए संस्करण 2.4 से पहले, admin-ajax.php फ़ाइल के माध्यम से cs_reset_pass() फ़ंक्शन को भेजे गए AJAX अनुरोधों को नियंत्रित नहीं करता है, जो दूरस्थ अप्रमाणित हमलावरों को किसी उपयोगकर्ता के खाते का पासवर्ड रीसेट करने की अनुमति देता है।
स्रोत
1- wp-jobhunt-exploitएक्सप्लॉइट
CVE-2018-19487, CVE-2018-19488, WordPress wp-jobhunt प्लगइन के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।