
CVE-2025-8091 के लिए प्रकटीकरण
CVE-2025-8091 के लिए प्रकटीकरण
यह रिपॉजिटरी EventON Lite <= 2.4.6 में खोजी गई एक भेद्यता का प्रकटीकरण करता है, जो Ashan Perera द्वारा विकसित वर्डप्रेस प्लगइन है।
| CVE ID | प्रकार | घटक | प्रभाव |
|---|
| CVE-2025-8091 | किसी अनधिकृत अभिकर्ता को संवेदनशील जानकारी का एक्सपोज़र | class-calendar-generator.php | प्रमाणित (योगदानकर्ता+) सूचना प्रकटीकरण |
[add_single_eventon id="xxxx"]post_type पैरामीटर को ठीक से मान्य नहीं किया गया है, जिससे निजी या ड्राफ्ट ईवेंट सहित अनियोजित पोस्ट प्रकारों को पुनः प्राप्त करने की अनुमति मिलती है।
post_type को स्पष्ट रूप से श्वेतसूची में डालें।current_user_can('read_private_ajde_events') जैसी उपयुक्त क्षमता जांच लागू करें।post_status को publish तक सीमित करें।जीवन का पहला CVE। योगदानकर्ता से हमला संभव होने के कारण खतरे का स्तर काफी कम है। स्टेटस को Any से Public में बदलना ही पर्याप्त है, इसलिए भेद्यता को ठीक करना बहुत आसान लगता है।
नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध
यह सलाह सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय के साथ साझा करने के लिए स्वतंत्र।