CVE-2022-34155
WordPress OAuth सिंगल साइन ऑन – SSO (OAuth क्लाइंट) प्लगइन <= 6.23.3 ब्रोकन ऑथेंटिकेशन के प्रति संवेदनशील है
- प्रकाशित
- 18 जुल॰ 2023
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनुचित प्रमाणीकरण भेद्यता miniOrange OAuth सिंगल साइन ऑन – SSO (OAuth क्लाइंट) प्लगइन में प्रमाणीकरण बायपास की अनुमति देती है। यह समस्या OAuth सिंगल साइन ऑन – SSO (OAuth क्लाइंट) को प्रभावित करती है: n/a से 6.23.3 तक।
स्रोत
1CVE-2022-34155 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमजोरी का प्रदर्शन करता है और सुरक्षा परीक्षण तथा जागरूकता के लिए एक संदर्भ प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।