CVE-2018-6389
WordPress 4.9.2 तक के संस्करणों में, बिना प्रमाणीकरण वाले हमलावर wp-includes/script-loader.php से पंजीकृत .js फ़ाइलों की बड़ी सूची का उपयोग करके प्रत्येक फ़ाइल को कई बार लोड करने के लिए अनुरोधों की एक श्रृंखला...
- प्रकाशित
- 6 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress 4.9.2 तक के संस्करणों में, बिना प्रमाणीकरण वाले हमलावर wp-includes/script-loader.php से पंजीकृत .js फ़ाइलों की बड़ी सूची का उपयोग करके प्रत्येक फ़ाइल को कई बार लोड करने के लिए अनुरोधों की एक श्रृंखला तैयार करके सेवा अस्वीकृति (संसाधन खपत) उत्पन्न कर सकते हैं।
स्रोत
20- wordpress-CVE-2018-6389एक्सप्लॉइट
WordPress DOS load-scripts.php CVE-2018-638 के लिए Metasploit मॉड्यूल
- wordpress-cve-2018-6389एक्सप्लॉइट
CVE-2018-6389 WordPress Core - 'load-scripts.php' सेवा अस्वीकार <= 4.9.4
# वर्डप्रेस CVE-2018-6389 के लिए वैश्विक फिक्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।