CVE-2020-7048
WP Database Reset प्लगइन में भेद्यता WordPress प्लगइन, WP Database Reset संस्करण 3.1 तक, में एक दोष पाया गया है जो किसी भी अनधिकृत (unauthenticated) उपयोगकर्ता को डेटाबेस में किसी भी तालिका को प्रारंभिक...
- प्रकाशित
- 16 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WP Database Reset प्लगइन में भेद्यता WordPress प्लगइन, WP Database Reset संस्करण 3.1 तक, में एक दोष पाया गया है जो किसी भी अनधिकृत (unauthenticated) उपयोगकर्ता को डेटाबेस में किसी भी तालिका को प्रारंभिक WordPress सेट-अप स्थिति में रीसेट करने की अनुमति देता है (उस तालिका में संग्रहीत सभी साइट सामग्री को हटा देता है), जैसा कि wp-admin/admin-post.php?db-reset-tables[]=comments URI द्वारा प्रदर्शित किया गया है।
स्रोत
1CVE-2020-7048 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, कमजोर लक्ष्य के खिलाफ शोषण प्रक्रिया का प्रदर्शन करने वाले वीडियो वॉकथ्रू के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।