CVE-2018-8719
WP Security Audit Log प्लगइन 3.1.1 (WordPress के लिए) में एक समस्या पाई गई। wp-content/uploads/wp-security-audit-log/* फ़ाइलों तक पहुंच प्रतिबंधित नहीं है। उदाहरण के लिए, इन फ़ाइलों को...
- प्रकाशित
- 4 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP Security Audit Log प्लगइन 3.1.1 (WordPress के लिए) में एक समस्या पाई गई। wp-content/uploads/wp-security-audit-log/* फ़ाइलों तक पहुंच प्रतिबंधित नहीं है। उदाहरण के लिए, इन फ़ाइलों को Google द्वारा अनुक्रमित किया जाता है, जिससे हमलावरों को संभावित रूप से संवेदनशील जानकारी मिल सकती है।
स्रोत
1Colette Chamberland · php · 30 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।