CVE-2022-1203
Content Mask < 1.8.4.1 - सब्सक्राइबर+ मनमाना विकल्प अपडेट
- प्रकाशित
- 30 मई 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Content Mask WordPress प्लगइन 1.8.4.1 से पहले के संस्करण में विभिन्न AJAX क्रियाओं में प्राधिकरण (authorisation) और CSRF जाँच नहीं होती है, साथ ही यह सत्यापित नहीं करता कि अपडेट किया जाने वाला विकल्प (option) प्लगइन से संबंधित है या नहीं। परिणामस्वरूप, कोई भी प्रमाणित उपयोगकर्ता, जैसे कि सब्सक्राइबर, मनमाने ब्लॉग विकल्पों को संशोधित कर सकता है।
स्रोत
1- CVE-2022-1203एक्सप्लॉइट
Content Mask < 1.8.4 - Subscriber+ मनमाना विकल्प अपडेट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।