CVE-2020-10257
WordPress के लिए ThemeREX Addons प्लगइन 2020-03-09 से पहले /trx_addons/v2/get/sc_layout REST API endpoint पर access control की कमी रखता है, जिससे किसी भी उपयोगकर्ता द्वारा PHP...
- प्रकाशित
- 9 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए ThemeREX Addons प्लगइन 2020-03-09 से पहले /trx_addons/v2/get/sc_layout REST API endpoint पर access control की कमी रखता है, जिससे किसी भी उपयोगकर्ता द्वारा PHP functions को execute किया जा सकता है, क्योंकि includes/plugin.rest-api.php एक असुरक्षित sc parameter के साथ trx_addons_rest_get_sc_layout को call करता है।
स्रोत
1- CVE-2020-10257एक्सप्लॉइट
CVE-2020-10257 के लिए Shell exploit स्क्रिप्ट, जो WordPress TRX Addons प्लगइन में एक unauthenticated RCE है और wp-json API endpoint के माध्यम से admin उपयोगकर्ता बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।