CVE-2022-0952
Sitemap by click5 < 1.0.36 - बिना प्रमाणीकरण के मनमाना विकल्प अद्यतन
- प्रकाशित
- 2 मई 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1.0.36 से पहले का Sitemap by click5 WordPress प्लगइन REST एंडपॉइंट के माध्यम से विकल्पों को अपडेट करते समय प्राधिकरण और CSRF जाँच नहीं करता है, और यह सुनिश्चित नहीं करता कि अपडेट किया जाने वाला विकल्प प्लगइन का है। परिणामस्वरूप, बिना प्रमाणीकरण के हमलावर users_can_register और default_role जैसे मनमाने ब्लॉग विकल्पों को बदल सकते हैं, जिससे वे एक नया व्यवस्थापक खाता बना सकते हैं और ब्लॉग पर कब्ज़ा कर सकते हैं।
स्रोत
1- CVE-2022-0952एक्सप्लॉइट
Sitemap by click5 < 1.0.36 - बिना प्रमाणीकरण के मनमाने विकल्प अद्यतन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।