CVE-2023-1430
FluentCRM - वर्डप्रेस के लिए मार्केटिंग ऑटोमेशन <= 2.8.01 - प्राधिकरण नियंत्रण के रूप में हैश का अपर्याप्त उपयोग
- प्रकाशित
- 9 जून 2023
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The FluentCRM - Marketing Automation For WordPress प्लगइन WordPress के लिए, संस्करण 2.8.01 तक और सहित, सदस्यताओं को नियंत्रित करने के लिए नमक (salt) के बिना MD5 हैश के उपयोग के कारण डेटा के अनधिकृत संशोधन के प्रति संवेदनशील है। यह गैर-प्रमाणित हमलावरों के लिए सूचियों से उपयोगकर्ताओं को अनसब्सक्राइब करना और सदस्यताओं को प्रबंधित करना संभव बनाता है, बशर्ते उन्हें किसी भी लक्षित सब्सक्राइबर के ईमेल पते तक पहुँच प्राप्त हो।
स्रोत
1- CVE-2023-1430जानकारीपूर्ण
WPManageNinja द्वारा FluentCRM में अनपैच्ड कमजोरी का जिम्मेदाराना खुलासा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।