CVE-2023-32117
WordPress Integrate Google Drive प्लगइन <= 1.1.99 - बिना प्रमाणीकरण के टूटा हुआ एक्सेस नियंत्रण भेद्यता
- प्रकाशित
- 9 दिस॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SoftLab Integrate Google Drive में लापता प्राधिकरण भेद्यता, गलत तरीके से कॉन्फ़िगर किए गए एक्सेस नियंत्रण सुरक्षा स्तरों का शोषण करने की अनुमति देती है। यह समस्या Integrate Google Drive को प्रभावित करती है: n/a से 1.1.99 तक।
स्रोत
1Integrate Google Drive <= 1.1.99 - REST API एंडपॉइंट्स के माध्यम से प्राधिकरण की कमी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।