CVE-2020-24148
WordPress के लिए Import XML and RSS Feeds (import-xml-feed) प्लगइन 2.0.1 में moove_read_xml एक्शन के data पैरामीटर के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)।
- प्रकाशित
- 7 जुल॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Import XML and RSS Feeds (import-xml-feed) प्लगइन 2.0.1 में moove_read_xml एक्शन के data पैरामीटर के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)।
स्रोत
1CVE-2020-24148 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, WordPress Import XML और RSS Feeds प्लगइन में डेटा पैरामीटर के माध्यम से एक सर्वर-साइड अनुरोध जालसाजी (SSRF) भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।