CVE-2023-2796
EventON < 2.1.2 - अप्रमाणित इवेंट एक्सेस
- प्रकाशित
- 10 जुल॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 4 अग॰ 2023
EventON < 2.1.2 - अप्रमाणित इवेंट एक्सेस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
2.1.2 से पहले का EventON WordPress प्लगइन अपनी eventon_ics_download ajax क्रिया में प्रमाणीकरण और प्राधिकरण की कमी रखता है, जिससे बिना प्रमाणीकरण वाले आगंतुक उनके संख्यात्मक id का अनुमान लगाकर निजी और पासवर्ड-संरक्षित Events तक पहुँच सकते हैं।
Miguel Santareno · php · 4 अग॰ 2023
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।