CVE-2024-0710
GP Unique ID <= 1.5.5 - अप्रमाणीकृत फ़ॉर्म सबमिशन यूनिक आईडी संशोधन
- प्रकाशित
- 2 मई 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए GP Unique ID प्लगइन, 1.5.5 सहित उस तक के सभी संस्करणों में Unique ID Modification की भेद्यता से ग्रस्त है। यह अपर्याप्त इनपुट सत्यापन के कारण होता है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए फॉर्म सबमिशन पर यूनिक आईडी के निर्माण के साथ छेड़छाड़ करना और उत्पन्न यूनिक आईडी को उपयोगकर्ता-नियंत्रित आईडी से बदलना संभव हो जाता है, जिससे उन मामलों में अखंडता की हानि होती है जहाँ सुरक्षा-विशिष्ट संदर्भ में आईडी की विशिष्टता पर भरोसा किया जाता है।
स्रोत
1- CVE-2024-0710अनुसंधान
अप्रमाणित फ़ॉर्म सबमिशन अद्वितीय आईडी संशोधन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।