CVE-2023-6444
Seriously Simple Podcasting < 3.0.0 - अप्रमाणित व्यवस्थापक ईमेल प्रकटीकरण
- प्रकाशित
- 11 मार्च 2024
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Seriously Simple Podcasting WordPress प्लगइन 3.0.0 से पहले के संस्करण में, Podcast स्वामी का ईमेल पता (जो डिफ़ॉल्ट रूप से एडमिन ईमेल पता होता है) बिना प्रमाणीकरण के तैयार किए गए अनुरोध के माध्यम से उजागर कर देता है।
स्रोत
1प्रूफ ऑफ कॉन्सेप्ट: अप्रमाणित प्रशासक ईमेल प्रकटीकरण CVE-2023-6444
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।