CVE-2025-0316
WP Directorybox Manager <= 2.5 - प्रमाणीकरण बायपास
- प्रकाशित
- 8 फ़र॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WP Directorybox Manager प्लगइन, संस्करण 2.5 तक और उसमें शामिल, प्रमाणीकरण बायपास के प्रति संवेदनशील है। यह 'wp_dp_enquiry_agent_contact_form_submit_callback' फ़ंक्शन में गलत प्रमाणीकरण के कारण होता है। इससे अनधिकृत हमलावरों के लिए साइट पर किसी भी मौजूदा उपयोगकर्ता, जैसे कि व्यवस्थापक, के रूप में लॉग इन करना संभव हो जाता है, यदि उनके पास उपयोगकर्ता नाम तक पहुंच हो।
स्रोत
1- CVE-2025-0316-Exploitएक्सप्लॉइट
CVE-2025-0316 के लिए स्वचालित प्रमाणीकरण बाईपास एक्सप्लॉयट जो WordPress WP Directorybox Manager को लक्षित करता है। इसमें उपयोगकर्ता गणना, प्रॉक्सी समर्थन, मल्टी-थ्रेडिंग, और अधिकृत सुरक्षा मूल्यांकन के लिए स्वचालित कुकी सहेजना शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।