CVE-2021-24917
WPS Hide Login < 1.9.1 - Referer-Header के साथ सुरक्षा बायपास
- प्रकाशित
- 6 दिस॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPS Hide Login WordPress प्लगइन 1.9.1 से पहले के संस्करणों में एक बग है जो एक यादृच्छिक रेफ़रर स्ट्रिंग सेट करके और /wp-admin/options.php पर एक अप्रमाणित उपयोगकर्ता के रूप में अनुरोध करके गुप्त लॉगिन पृष्ठ प्राप्त करने की अनुमति देता है।
स्रोत
2- CVE-2021-24917स्कैनर
WordPress WPS Hide Login <1.9.1 - सूचना प्रकटीकरण
- CVE-2021-24917एक्सप्लॉइट
CVE-2021-24917
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।