CVE-2019-15092
वर्डप्रेस के लिए webtoffee "WordPress Users & WooCommerce Customers Import Export" प्लगइन 1.3.0, WF_CustomerImpExpCsv_Exporter वर्ग द्वारा निर्यात की गई CSV फ़ाइल में user_url,...
- प्रकाशित
- 23 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए webtoffee "WordPress Users & WooCommerce Customers Import Export" प्लगइन 1.3.0, WF_CustomerImpExpCsv_Exporter वर्ग द्वारा निर्यात की गई CSV फ़ाइल में user_url, display_name, first_name, और last_name कॉलम में CSV इंजेक्शन की अनुमति देता है।
स्रोत
1Javier Olmedo · php · 26 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।