CVE-2021-39327
BulletProof Security <= 5.1 संवेदनशील जानकारी का प्रकटीकरण
- प्रकाशित
- 17 सित॰ 2021
- अद्यतन
- 31 मार्च 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 6 अक्टू॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BulletProof Security WordPress प्लगइन संवेदनशील जानकारी के प्रकटीकरण के प्रति संवेदनशील है, जो सार्वजनिक रूप से सुलभ ~/db_backup_log.txt फ़ाइल में फ़ाइल पथ प्रकटीकरण के कारण होता है, जो हमलावरों को साइट का पूरा पथ, साथ ही डेटाबेस बैकअप फ़ाइलों का पथ प्रदान करता है। यह 5.1 तक और 5.1 सहित सभी संस्करणों को प्रभावित करता है।
स्रोत
2- Exploitsएक्सप्लॉइट
मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)
Ron Jost · php · 6 अक्टू॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।