CVE-2021-34621
ProfilePress 3.0 - 3.1.3 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 7 जुल॰ 2021
- अद्यतन
- 15 अक्टू॰ 2024
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 31 अग॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ProfilePress WordPress प्लगइन की ~/src/Classes/RegistrationAuth.php फ़ाइल में उपयोगकर्ता पंजीकरण घटक में पाई गई एक भेद्यता ने उपयोगकर्ताओं के लिए साइटों पर व्यवस्थापक के रूप में पंजीकरण करना संभव बना दिया। यह समस्या संस्करण 3.0.0 - 3.1.3 को प्रभावित करती है। .
स्रोत
4- CVE-2021-34621एक्सप्लॉइट
ProfilePress 3.0 - 3.1.3 - अप्रमाणित विशेषाधिकार वृद्धि
CVE-2021-34621 के लिए एक PoC एक्सप्लॉइट - WordPress विशेषाधिकार वृद्धि
CVE-2021-34621 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और मान्यता उद्देश्यों के लिए एक विशिष्ट कमजोरी का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।