CVE-2021-21389
REST API के माध्यम से BuddyPress विशेषाधिकार वृद्धि
- प्रकाशित
- 26 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
REST API के माध्यम से BuddyPress विशेषाधिकार वृद्धि
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
BuddyPress एक ओपन सोर्स WordPress प्लगइन है जिसका उपयोग कम्युनिटी साइट बनाने के लिए किया जाता है। BuddyPress के 5.0.0 से 7.2.1 से पहले के रिलीज़ में, REST API members एंडपॉइंट में एक समस्या का फायदा उठाकर एक गैर-विशेषाधिकार प्राप्त, सामान्य उपयोगकर्ता के लिए एडमिनिस्ट्रेटर अधिकार प्राप्त करना संभव है। यह भेद्यता BuddyPress 7.2.1 में ठीक कर दी गई है। प्लगइन के मौजूदा इंस्टॉलेशन को इस समस्या को कम करने के लिए इस संस्करण में अपडेट किया जाना चाहिए।
BuddyPress एक ओपन सोर्स WordPress प्लगइन है जो सामुदायिक साइट बनाने के लिए है। BuddyPress के 5.0.0 से 7.2.1 से पहले के रिलीज़ में, एक गैर-विशेषाधिकार प्राप्त, नियमित उपयोगकर्ता के लिए REST API सदस्यों के समापन बिंदु में एक मुद्दे का शोषण करके व्यवस्थापक अधिकार प्राप्त करना संभव है। भेद्यता BuddyPress 7.2.1 में ठीक कर दी गई है। प्लगइन की मौजूदा स्थापनाओं को इस मुद्दे को कम करने के लिए इस संस्करण में अपडेट किया जाना चाहिए।
क्युंग ही विश्वविद्यालय स्नातक परियोजना
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।