CVE-2023-2833
ReviewX <= 1.6.13 - प्रमाणित (Subscriber+) उपयोगकर्ताओं के लिए मनमाना Usermeta अपडेट द्वारा विशेषाधिकार वृद्धि
- प्रकाशित
- 6 जून 2023
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए ReviewX प्लगइन संस्करण 1.6.13 तक (और इसमें शामिल) विशेषाधिकार वृद्धि (privilege escalation) के प्रति संवेदनशील है, जो 'rx_set_screen_options' फ़ंक्शन पर अपर्याप्त प्रतिबंध के कारण है। यह प्रमाणित हमलावरों के लिए, न्यूनतम अनुमतियों जैसे कि एक सब्सक्राइबर के साथ, स्क्रीन विकल्प अपडेट के दौरान 'wp_screen_options[option]' और 'wp_screen_options[value]' पैरामीटर प्रदान करके अपनी उपयोगकर्ता भूमिका को संशोधित करना संभव बनाता है।
स्रोत
1- CVE-2023-2833एक्सप्लॉइट
सामूहिक शोषण विशेषाधिकार प्रमाणीकरण (सब्सक्राइबर से प्रशासक) - Wordpress Plugin ReviewX
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।