CVE-2018-20555
WordPress के लिए Design Chemical Social Network Tabs प्लगइन 1.7.1 दूरस्थ हमलावरों को dcwp_twitter.php स्रोत कोड पढ़कर Twitter access_token, access_token_secret,...
- प्रकाशित
- 18 मार्च 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Design Chemical Social Network Tabs प्लगइन 1.7.1 दूरस्थ हमलावरों को dcwp_twitter.php स्रोत कोड पढ़कर Twitter access_token, access_token_secret, consumer_key और consumer_secret मानों का पता लगाने की अनुमति देता है। इससे Twitter खाते का अधिग्रहण हो जाता है।
स्रोत
1- CVE-2018-20555एक्सप्लॉइट
CVE-2018-20555 के लिए एक्सप्लॉइट: कमजोर Social Network Tabs WordPress प्लगइन में लीक हुई API कुंजियों के माध्यम से Twitter खातों की स्वचालित खोज और अधिग्रहण, स्क्रैपिंग और बड़े पैमाने पर शोषण क्षमताओं के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।