CVE-2018-20148
WordPress 5.0.1 से पहले के संस्करणों में PHP ऑब्जेक्ट इंजेक्शन भेद्यता WordPress 4.9.9 से पहले और 5.x के 5.0.1 से पहले के संस्करणों में, योगदानकर्ता (contributors) wp.getMediaItem XMLRPC कॉल में क्राफ्टेड...
- प्रकाशित
- 14 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WordPress 5.0.1 से पहले के संस्करणों में PHP ऑब्जेक्ट इंजेक्शन भेद्यता WordPress 4.9.9 से पहले और 5.x के 5.0.1 से पहले के संस्करणों में, योगदानकर्ता (contributors) `wp.getMediaItem` XMLRPC कॉल में क्राफ्टेड मेटाडेटा के माध्यम से PHP ऑब्जेक्ट इंजेक्शन हमले कर सकते थे। यह `wp-includes/post.php` में `wp_get_attachment_thumb_file` फ़ंक्शन में `phar://` URL पर सीरियलाइज़्ड डेटा के गलत प्रबंधन के कारण होता है।
स्रोत
1- CVE-2018-20148_exploitएक्सप्लॉइट
CVE-2018-20148 के लिए शोषण - WordPress PHAR deserialization via XMLRPC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।