what3words Autosuggest Plugin जोपर्यंत 4.0.0 वर WordPress Setting class-w3w-autosuggest-public.php enqueue_scripts माहिती प्रकटीकरण
एक दुर्बलता जी समस्याग्रस्त म्हणून ओळखली गेली आहे, ती what3words Autosuggest Plugin जोपर्यंत 4.0.0 वर WordPress मध्ये सापडली आहे. संबंधित आहे फंक्शन enqueue_scripts फाइल w3w-autosuggest/public/class-w3w-autosuggest-public.php च्या घटक Setting Handler च्या. सॉफ्टवेअरमध्ये केलेली प्रक्रिया माहिती प्रकटीकरण ला कारणीभूत ठरते. CWE द्वारे समस्या जाहीर केल्यास CWE-200 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 17/11/2021 म्हणून dd59cbac5f86057d6a73b87007c08b8bfa0c32ac. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे.
ही त्रुटी CVE-2021-4428 म्हणून वर्गीकृत केली आहे. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1592 या हल्ला तंत्रज्ञानाची घोषणा करतो.
याला परिभाषित केलेले नाही असे घोषित करण्यात आले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती.
4.0.1 या आवृत्तीवर अद्ययावत केल्यास ही समस्या सोडवता येईल. नवीन आवृत्ती डाउनलोडसाठी github.com येथे तयार आहे. dd59cbac5f86057d6a73b87007c08b8bfa0c32ac नावाचा पॅच आहे. आपण github.com वरून बगफिक्स डाउनलोड करू शकता. प्रभावित घटकाचा अपग्रेड करण्याची शिफारस केली जाते.
Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
3 बदल · 79 डेटा पॉइंट्स