CVE-2020-8615
WordPress के लिए Tutor LMS प्लगइन के 1.5.3 से पहले के संस्करण में एक CSRF भेद्यता के परिणामस्वरूप, एक हमलावर स्वयं को प्रशिक्षक के रूप में अनुमोदित कर सकता है और अन्य दुर्भावनापूर्ण कार्य कर सकता है (जैसे वैध प्रशिक्षकों को...
- प्रकाशित
- 4 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Tutor LMS प्लगइन के 1.5.3 से पहले के संस्करण में एक CSRF भेद्यता के परिणामस्वरूप, एक हमलावर स्वयं को प्रशिक्षक के रूप में अनुमोदित कर सकता है और अन्य दुर्भावनापूर्ण कार्य कर सकता है (जैसे वैध प्रशिक्षकों को ब्लॉक करना)।
स्रोत
1Jinson Varghese Behanan · php · 2 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।