CVE-2023-7231
उच्चप्रकाशित
illi Link Party! <= 1.0 - बिना प्रमाणीकरण के मनमाना लिंक विलोपन
- प्रकाशित
- 15 मई 2025
- अद्यतन
- 16 मई 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
7.3/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L0.4%
कम · अगले 30 दिन
- प्रतिशत
- 37.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
illi Link Party! WordPress प्लगइन 1.0 तक में उचित एक्सेस नियंत्रण का अभाव है, जिससे बिना प्रमाणीकरण वाले आगंतुक लिंक हटा सकते हैं।
स्रोत
1CVE-2023-7231 के लिए PoC और प्रकटीकरण – Memcached Gopher RCE श्रृंखला
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।