CVE-2023-1405
Formidable Forms < 6.2 - अप्रमाणित PHP ऑब्जेक्ट इंजेक्शन
- प्रकाशित
- 16 जन॰ 2024
- अद्यतन
- 11 जून 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
6.2 से पहले का Formidable Forms WordPress प्लगइन उपयोगकर्ता इनपुट को unserialize करता है, जो अनाम उपयोगकर्ताओं को PHP Object Injection करने की अनुमति दे सकता है जब कोई उपयुक्त गैजेट मौजूद हो।
स्रोत
1- CVE-2023-1405एक्सप्लॉइट
Formidable Forms <= 6.1.2 - अप्रमाणित PHP Object Injection
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।