CVE-2022-0165
पेज बिल्डर KingComposer <= 2.9.6 - ओपन रीडायरेक्ट
- प्रकाशित
- 14 मार्च 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Page Builder KingComposer WordPress प्लगइन 2.9.6 तक, id पैरामीटर को सत्यापित नहीं करता है, इससे पहले कि वह उपयोगकर्ता को kc_get_thumbn AJAX क्रिया के माध्यम से उस पर पुनर्निर्देशित करे, जो बिना प्रमाणित और प्रमाणित दोनों उपयोगकर्ताओं के लिए उपलब्ध है।
स्रोत
2- CVE-2022-0165स्कैनर
WordPress Page Builder KingComposer <=2.9.6 - Open Redirect
CVE-2022-0165 के लिए एक PoC एक्सप्लॉइट - Page Builder KingComposer WordPress Plugin - ID पैरामीटर सत्यापन बाईपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।