CVE-2021-38314
Gutenberg Template Library & Redux Framework <= 4.2.11 संवेदनशील जानकारी का प्रकटीकरण
- प्रकाशित
- 2 सित॰ 2021
- अद्यतन
- 5 मई 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Gutenberg Template Library & Redux Framework प्लगइन <= 4.2.11 ने `redux-core/class-redux-core.php` में `includes` फ़ंक्शन के अंतर्गत कई AJAX एक्शन पंजीकृत किए थे जो बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए उपलब्ध थे। ये एक्शन किसी दिए गए साइट के लिए अद्वितीय थे, लेकिन नियतात्मक और पूर्वानुमेय थे, क्योंकि वे साइट URL के md5 हैश पर आधारित थे, जिसमें '-redux' का ज्ञात सॉल्ट मान था, और पिछले हैश के md5 हैश पर आधारित थे, जिसमें '-support' का ज्ञात सॉल्ट मान था। इन AJAX एक्शनों का उपयोग सक्रिय प्लगइन्स और उनके संस्करणों की सूची, साइट के PHP संस्करण, तथा साइट के `AUTH_KEY` के साथ `SECURE_AUTH_KEY` को जोड़कर प्राप्त एक बिना सॉल्ट वाले md5 हैश को पुनः प्राप्त करने के लिए किया जा सकता था।
स्रोत
7- CVE-2021-38314एक्सप्लॉइट
Redux Framework (एक WordPress प्लगइन) में CVE-2021-38314 की खोज के लिए python3 में एक्सप्लॉइट
- CVE-2021-38314एक्सप्लॉइट
CVE-2021-38314 पायथन शोषण
- cve-2021-38314एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।