CVE-2023-2877
फॉर्मिडेबल फॉर्म्स < 6.3.1 - सब्सक्राइबर+ रिमोट कोड एक्सिक्यूशन
- प्रकाशित
- 27 जून 2023
- अद्यतन
- 3 दिस॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Formidable Forms WordPress प्लगइन 6.3.1 से पहले के संस्करण में रिमोट कोड एक्ज़ीक्यूशन Formidable Forms WordPress प्लगइन 6.3.1 से पहले के संस्करण में, ऐड-ऑन इंस्टॉल करने की कार्यक्षमता में उपयोगकर्ता को पर्याप्त रूप से अधिकृत नहीं किया जाता है और न ही प्लगइन URL को मान्य किया जाता है। यह Subscriber जितनी निम्न भूमिका वाले उपयोगकर्ता को भी WordPress.org प्लगइन रिपॉजिटरी से किसी भी संस्करण के मनमाने प्लगइन को साइट पर इंस्टॉल और सक्रिय करने की अनुमति देता है, जिससे रिमोट कोड एक्ज़ीक्यूशन (Remote Code Execution) हो सकता है।
स्रोत
1- CVE-2023-2877एक्सप्लॉइट
Formidable Forms < 6.3.1 - Subscriber+ रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।