CVE-2019-15858
admin/includes/class.import.snippet.php "Woody ad snippets" प्लगइन के 2.2.5 से पहले के संस्करण में WordPress के लिए, admin/includes/class.import.snippet.php फ़ाइल बिना...
- प्रकाशित
- 3 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# admin/includes/class.import.snippet.php "Woody ad snippets" प्लगइन के 2.2.5 से पहले के संस्करण में WordPress के लिए, admin/includes/class.import.snippet.php फ़ाइल बिना प्रमाणीकरण के विकल्प आयात (options import) की अनुमति देती है, जैसा कि रिमोट कोड निष्पादन के लिए XSS पेलोड संग्रहीत करके प्रदर्शित किया गया है।
स्रोत
2- CVE-2019-15858एक्सप्लॉइट
Woody Ad Snippets में अप्रमाणित RCE / CVE-2019-15858 (PoC)
Woody Ad Snippets में अप्रमाणित रिमोट कोड निष्पादन (PoC)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।