CVE-2023-6036
Web3 – Crypto वॉलेट लॉगिन और NFT टोकन गेटिंग < 3.0.0 - प्रमाणीकरण बायपास
- प्रकाशित
- 12 फ़र॰ 2024
- अद्यतन
- 6 मई 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Web3 WordPress प्लगइन 3.0.0 से पहले के संस्करण में प्रमाणीकरण बायपास की भेद्यता Web3 WordPress प्लगइन 3.0.0 से पहले के संस्करण 'handle_auth_request' और 'hadle_login_request' फ़ंक्शन में लॉगिन प्रवाह के दौरान गलत प्रमाणीकरण जाँच के कारण प्रमाणीकरण बायपास की भेद्यता से ग्रस्त है। इससे गैर-प्रमाणित हमलावरों के लिए साइट पर किसी भी मौजूदा उपयोगकर्ता के रूप में लॉग इन करना संभव हो जाता है, जैसे कि व्यवस्थापक, यदि उनके पास उपयोगकर्ता नाम तक पहुंच हो।
स्रोत
1Web3 – क्रिप्टो वॉलेट लॉगिन और NFT टोकन गेटिंग < 3.0.0 के बारे में POC – वर्डप्रेस प्लगइन में प्रमाणीकरण बाइपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।