CVE-2019-9787
5.1.1 से पहले का WordPress टिप्पणी सामग्री को उचित रूप से फ़िल्टर नहीं करता है, जिसके परिणामस्वरूप डिफ़ॉल्ट कॉन्फ़िगरेशन में बिना प्रमाणीकरण वाले (unauthenticated) उपयोगकर्ताओं द्वारा Remote Code Execution (RCE) संभव...
- प्रकाशित
- 14 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
5.1.1 से पहले का WordPress टिप्पणी सामग्री को उचित रूप से फ़िल्टर नहीं करता है, जिसके परिणामस्वरूप डिफ़ॉल्ट कॉन्फ़िगरेशन में बिना प्रमाणीकरण वाले (unauthenticated) उपयोगकर्ताओं द्वारा Remote Code Execution (RCE) संभव हो पाता है। ऐसा इसलिए होता है क्योंकि CSRF सुरक्षा को गलत तरीके से संभाला जाता है, और A तत्वों की Search Engine Optimization (SEO) भी त्रुटिपूर्ण ढंग से की जाती है, जिससे XSS उत्पन्न होता है। XSS के परिणामस्वरूप प्रशासनिक पहुँच प्राप्त होती है, जो .php फ़ाइलों में मनमाने बदलावों की अनुमति देती है। यह wp-admin/includes/ajax-actions.php और wp-includes/comment.php से संबंधित है।
स्रोत
6CVE-2019-9787 WordPress संस्करण 5.1.1 में CSRF के PoC का अवलोकन
CVE-2019-9787 (WordPress XSS/CSRF/RCE) के लिए PoC और शमन। यह सैनिटाइज़ेशन फिक्स, HttpOnly कुकीज़, और हैश-आधारित CSRF सुरक्षा को कोड संशोधनों के साथ प्रदर्शित करता है।
- CodePath_Week_7-8अनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।