CVE-2015-6965
Множественные уязвимости межсайтовой подделки запроса (CSRF) в плагине Contact Form Generator 2.0.1 и более ранних версиях для WordPress позволяют удалённым...
- Опубликовано
- 16 сент. 2015 г.
- Обновлено
- 16 сент. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 6 сент. 2015 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 86,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтовой подделки запроса (CSRF) в плагине Contact Form Generator 2.0.1 и более ранних версиях для WordPress позволяют удалённым злоумышленникам перехватывать аутентификацию администраторов в запросах, которые (1) создают поле, (2) обновляют поле, (3) удаляют поле, (4) создают форму, (5) обновляют форму, (6) удаляют форму, (7) создают шаблон, (8) обновляют шаблон, (9) удаляют шаблон или (10) проводят атаки межсайтового скриптинга (XSS), посредством специально сформированного запроса к странице cfg_forms в wp-admin/admin.php.
Источники
1- WordPress Plugin Contact Form Generator 2.0.1 - Multiple Cross-Site Request Forgery VulnerabilitiesЭксплойт
i0akiN SEC-LABORATORY · php · 6 сент. 2015 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.