Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2907 — WooCommerce के लिए Order Delivery Date Pro < 12.3.1 - अनधिकृत मनमाना विकल्प अद्यतन | Kitploit
उपकरण/GitHubGitHub/yucaerin/cve-2025-2907
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubyucaerin/cve-2025-2907

CVE-2025-2907

WooCommerce के लिए Order Delivery Date Pro < 12.3.1 - अनधिकृत मनमाना विकल्प अद्यतन

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-2907 शोषण

विवरण

  • प्रकाशित: 2025-04-04
  • अद्यतन: 2025-03-28
  • गंभीरता: गंभीर (CVSS स्कोर: 9.8)
  • CWE: CWE-862: CWE-862 अनधिकृत पहुंच
  • प्रभावित संस्करण: n/a से 12.3.1 तक सभी संस्करण
  • शोधकर्ता: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mike-gozdiskowski

CVSS वेक्टर

  • CVSS संस्करण: 9.8
  • वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

विवरण

WooCommerce के लिए Order Delivery Date प्लगइन WordPress में एक अनधिकृत डेटा संशोधन की कमजोरी है जो विशेषाधिकार वृद्धि का कारण बन सकती है, क्योंकि संस्करण 2.0 से 12.3.1 (विशिष्ट) में 'orddd-import-file' क्रिया पर क्षमता जांच (capability check) अनुपस्थित है। इससे बिना प्रमाणीकरण के हमलावरों के लिए WordPress साइट पर मनमाने विकल्पों को अपडेट करना संभव हो जाता है। इसका उपयोग पंजीकरण के लिए डिफ़ॉल्ट भूमिका को प्रशासक में बदलने और उपयोगकर्ता पंजीकरण सक्षम करने के लिए किया जा सकता है, ताकि हमलावर एक कमजोर साइट पर प्रशासनिक उपयोगकर्ता पहुंच प्राप्त कर सकें। कृपया ध्यान दें कि यह केवल सॉफ्टवेयर के PRO संस्करण को प्रभावित करता है।

उपयोग

usage: python3 CVE-2025-2907.py

स्क्रिप्ट विवरण

स्थापना

  1. रिपॉजिटरी क्लोन करें:
    git clone https://github.com/Yucaerin/CVE-2025-2907.git
    cd CVE-2025-2907
    pip3 install -r requirements.txt
    

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिनके लिए आपके पास स्पष्ट अनुमति है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है।

टूल डाउनलोड करें