CVE-2018-3810
Oturia Smart Google Code Inserter प्लगइन के 3.5 से पहले के संस्करणों में WordPress के लिए पाई जाने वाली Authentication Bypass भेद्यता अनधिकृत हमलावरों को (sgcgoogleanalytic पैरामीटर के माध्यम...
- प्रकाशित
- 1 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oturia Smart Google Code Inserter प्लगइन के 3.5 से पहले के संस्करणों में WordPress के लिए पाई जाने वाली Authentication Bypass भेद्यता अनधिकृत हमलावरों को (sgcgoogleanalytic पैरामीटर के माध्यम से) मनमाना JavaScript या HTML कोड डालने की अनुमति देती है, जो WordPress द्वारा परोसे गए सभी पृष्ठों पर चलता है। smartgooglecode.php में स्थित saveGoogleCode() फ़ंक्शन यह जाँच नहीं करता है कि वर्तमान अनुरोध किसी अधिकृत उपयोगकर्ता द्वारा किया गया है या नहीं, इस प्रकार यह किसी भी अनधिकृत उपयोगकर्ता को डाले गए कोड को सफलतापूर्वक अपडेट करने की अनुमति देता है।
स्रोत
4- cve-2018-3810अनुसंधान
CVE-2018-3810 के लिए कमजोर वातावरण प्रदान करने वाला डॉकर कंटेनर, पृथक कंटेनरों के भीतर सुरक्षा परीक्षण और शैक्षिक शोषण अभ्यास के लिए डिज़ाइन किया गया।
CVE-2018-3810 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विशिष्ट वेब एप्लिकेशन भेद्यता को लक्षित करता है ताकि शोषण तकनीकों का प्रदर्शन किया जा सके।
- CVE-2018-3810_exploitएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।