CVE-2020-8417
WordPress के लिए Code Snippets प्लगइन 2.14.0 से पहले, आयात मेनू पर Referer जाँच की कमी के कारण CSRF की अनुमति देता है।
- प्रकाशित
- 28 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Code Snippets प्लगइन 2.14.0 से पहले, आयात मेनू पर Referer जाँच की कमी के कारण CSRF की अनुमति देता है।
स्रोत
3CSRF कोड स्निपेट भेद्यता CVE-2020-8417
CVE-2020-8417, CodeIgniter SQL इंजेक्शन भेद्यता के शोषण या विश्लेषण को प्रदर्शित करने वाला कोड स्निपेट रिपॉजिटरी।
- CVE-2020-8417एक्सप्लॉइट
CVE-2020-8417 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट, जो एक विशिष्ट वेब एप्लिकेशन कमजोरी को लक्षित करता है। सुरक्षा परीक्षण और सत्यापन के लिए एक कार्यात्मक एक्सप्लॉयट स्क्रिप्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।