CVE-2023-5359
W3 Total Cache <= 2.7.5 - संवेदनशील क्रेडेंशियल्स सादे पाठ में संग्रहीत
- प्रकाशित
- 24 सित॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए W3 Total Cache प्लगइन, संस्करण 2.7.5 तक (2.7.5 सहित), संवेदनशील जानकारी प्रकटीकरण (Sensitive Information Exposure) की भेद्यता से ग्रस्त है, क्योंकि Google OAuth API गोपनीय कुंजियाँ (secrets) सार्वजनिक रूप से दृश्यमान प्लगइन स्रोत में सादे पाठ (plaintext) में संग्रहीत होती हैं। यह सफल परिस्थितियों में बिना प्रमाणीकरण वाले हमलावरों को W3 Total Cache के रूप में प्रतिरूपण करने और उपयोगकर्ता खाता जानकारी तक पहुंच प्राप्त करने की अनुमति दे सकता है। इसका WordPress उपयोगकर्ताओं की साइट पर किसी भी तरह से कोई प्रभाव नहीं पड़ेगा।
स्रोत
2- CVE-2023-5359एक्सप्लॉइट
W3 Total Cache क्लियरटेक्स्ट स्टोरेज भेद्यता के लिए CVE-2023-5359 स्कैनर। सार्वजनिक रूप से सुलभ PHP फ़ाइलों में उजागर क्रेडेंशियल (API कुंजी, OAuth टोकन) का पता लगाता है। मैनुअल और स्वचालित शोषण स्क्रिप्ट शामिल हैं।
संस्करण ≤2.7.5 को लक्षित करता है, जो CVE-2023-5359 के लिए संवेदनशील हैं
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।