CVE-2019-17671
WordPress 5.2.4 से पहले, कुछ सामग्री को बिना प्रमाणीकरण के देखना संभव है, क्योंकि static query property का गलत तरीके से प्रबंधन किया जाता है।
- प्रकाशित
- 17 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress 5.2.4 से पहले, कुछ सामग्री को बिना प्रमाणीकरण के देखना संभव है, क्योंकि static query property का गलत तरीके से प्रबंधन किया जाता है।
स्रोत
2CVE-2019-17671 के लिए Proof-of-concept exploit, एक WordPress प्लगइन कमजोरी जो निर्मित URL पैरामीटर के माध्यम से शोषण योग्य है, अनधिकृत डेटा एक्सपोजर प्राप्त करने के लिए।
Sebastian Neef · multiple · 14 अक्टू॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।