CVE-2019-9880
WPGraphQL 0.2.3 WordPress प्लगइन में एक समस्या खोजी गई। 'users' RootQuery को क्वेरी करके, एक बिना प्रमाणीकरण वाला हमलावर सभी WordPress उपयोगकर्ताओं का विवरण, जैसे ईमेल पता, भूमिका और उपयोगकर्ता नाम,...
- प्रकाशित
- 10 जून 2019
- अद्यतन
- 15 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPGraphQL 0.2.3 WordPress प्लगइन में एक समस्या खोजी गई। 'users' RootQuery को क्वेरी करके, एक बिना प्रमाणीकरण वाला हमलावर सभी WordPress उपयोगकर्ताओं का विवरण, जैसे ईमेल पता, भूमिका और उपयोगकर्ता नाम, प्राप्त कर सकता है।
स्रोत
1Simone Quatrini · php · 21 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।