CVE-2022-0591
Formcraft3 < 3.8.28 - बिना प्रमाणीकरण के SSRF
- प्रकाशित
- 21 मार्च 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3.8.28 से पहले का FormCraft WordPress प्लगइन formcraft3_get AJAX एक्शन में URL पैरामीटर को सत्यापित नहीं करता है, जिससे SSRF समस्याएँ उत्पन्न होती हैं जिनका शोषण अप्रमाणित उपयोगकर्ता कर सकते हैं।
स्रोत
1- FC3erस्कैनर
CVE-2022-0591 - Formcraft3 < 3.8.28 - Unauthenticated SSRF में भेद्यता की जाँच के लिए स्वचालित सामूहिक उपकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।