CVE-2023-3320
वर्डप्रेस के लिए WP Sticky Social प्लगइन, 1.0.1 तक (और 1.0.1 सहित) के संस्करणों में Cross-Site Request Forgery के प्रति संवेदनशील है। यह ~/admin/views/admin.php फ़ाइल में nonce सत्यापन की कमी...
- प्रकाशित
- 20 जून 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 20 जून 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए WP Sticky Social प्लगइन, 1.0.1 तक (और 1.0.1 सहित) के संस्करणों में Cross-Site Request Forgery के प्रति संवेदनशील है। यह ~/admin/views/admin.php फ़ाइल में nonce सत्यापन की कमी के कारण है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्लगइन की सेटिंग्स को संशोधित करना और एक जाली अनुरोध के माध्यम से दुर्भावनापूर्ण वेब स्क्रिप्ट इंजेक्ट करना संभव बनाता है, बशर्ते वे किसी साइट व्यवस्थापक को लिंक पर क्लिक करने जैसी कोई क्रिया करने के लिए धोखा दे सकें।
स्रोत
1Amirhossein Bahramizadeh · php · 20 जून 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।