CVE-2020-11027
वर्डप्रेस में पासवर्ड रीसेट लिंक के अमान्य होने की समस्या
- प्रकाशित
- 30 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 19 जून 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के प्रभावित संस्करणों में, उपयोगकर्ता को ईमेल किया गया पासवर्ड रीसेट लिंक उपयोगकर्ता का पासवर्ड बदलने पर समाप्त नहीं होता है। सफल निष्पादन के लिए किसी दुर्भावनापूर्ण पक्ष द्वारा उपयोगकर्ता के ईमेल खाते तक पहुँच की आवश्यकता होगी। इसे संस्करण 5.4.1 में, साथ ही पहले से प्रभावित सभी संस्करणों में एक मामूली रिलीज़ (5.3.3, 5.2.6, 5.1.5, 5.0.9, 4.9.14, 4.8.13, 4.7.17, 4.6.18, 4.5.21, 4.4.22, 4.3.23, 4.2.27, 4.1.30, 4.0.30, 3.9.31, 3.8.33, 3.7.33) के माध्यम से ठीक किया गया है।
स्रोत
1Amirhossein Bahramizadeh · php · 19 जून 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।