CVE-2018-9172
मध्यमप्रकाशित
WordPress के लिए Iptanus WordPress File Upload प्लगइन, 4.3.3 से पहले के संस्करण में, शॉर्टकोड विशेषताओं को गलत तरीके से संभालता है।
- प्रकाशित
- 1 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2018
प्राथमिक सीवीएसएस
5.4/ 10मध्यम
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N4.1%
कम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Iptanus WordPress File Upload प्लगइन, 4.3.3 से पहले के संस्करण में, शॉर्टकोड विशेषताओं को गलत तरीके से संभालता है।
स्रोत
1ManhNho · php · 10 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।