CVE-2022-3590
WP <= 6.1.1 - बिना प्रमाणीकरण के DNS Rebinding के माध्यम से ब्लाइंड SSRF
- प्रकाशित
- 14 दिस॰ 2022
- अद्यतन
- 21 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress अपनी pingback सुविधा में एक बिना प्रमाणीकरण वाले blind SSRF से प्रभावित है। सत्यापन जाँच और HTTP अनुरोध के बीच TOCTOU race condition के कारण, हमलावर उन आंतरिक होस्टों तक पहुँच सकते हैं जो स्पष्ट रूप से निषिद्ध हैं।
स्रोत
3वर्डप्रेस पिंगबैक सुविधा में अप्रमाणित ब्लाइंड SSRF (CVE-2022-3590) का पता लगाने के लिए Python स्क्रिप्ट। एकल URL और हमलावर-नियंत्रित डोमेन कॉलबैक के साथ बैच स्कैनिंग का समर्थन करता है।
यह रिपॉजिटरी एक Python स्क्रिप्ट है जो CVE-2022-3590 कमजोरी के लिए WordPress वेबसाइटों की जाँच करती है, जो WordPress पिंगबैक सुविधा में एक बिना प्रमाणीकरण वाले ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) का शोषण करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।