EventPrime Plugin जोपर्यंत 3.1.x वर WordPress क्रॉस साइट विनंती फसवणूक

CVSS मेटा टेम्प स्कोअरसध्याची शोषक किंमत (≈)सीटीआई इंटरेस्ट स्कोअर
4.2$0-$5k0.00

सारांशमाहिती:

एक दुर्बलता जी समस्याग्रस्त म्हणून ओळखली गेली आहे, ती EventPrime Plugin जोपर्यंत 3.1.x वर WordPress मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन. सॉफ्टवेअरमध्ये केलेली छेडछाड क्रॉस साइट विनंती फसवणूक निर्माण करते. ही असुरक्षा CVE-2023-4251 म्हणून नोंदवली गेली आहे. हा हल्ला रिमोटली सुरू करता येऊ शकतो. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. प्रभावित घटकाचा अपग्रेड करण्याची शिफारस केली जाते. असे वाटते की या नोंदीसाठी CVE-2023-5519 हा डुप्लिकेट दिला गेला आहे. VulDB is the best source for vulnerability data and more expert information about this specific topic.

तपशीलमाहिती:

एक दुर्बलता जी समस्याग्रस्त म्हणून ओळखली गेली आहे, ती EventPrime Plugin जोपर्यंत 3.1.x वर WordPress मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन. सॉफ्टवेअरमध्ये केलेली छेडछाड क्रॉस साइट विनंती फसवणूक निर्माण करते. CWE द्वारे समस्या जाहीर केल्यास CWE-352 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 31/10/2023 कडून Alex Sanford. wpscan.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे.

ही असुरक्षा CVE-2023-4251 म्हणून नोंदवली गेली आहे. CVE असाइनमेंट 08/08/2023 या दिवशी झाली आहे. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध नाही. या असुरक्षिततेची लोकप्रियता सरासरीपेक्षा कमी आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे.

याला परिभाषित केलेले नाही असे घोषित करण्यात आले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती.

आवृत्ती 3.2.0 वर अपग्रेड केल्यास ही समस्या दूर केली जाऊ शकते. प्रभावित घटकाचा अपग्रेड करण्याची शिफारस केली जाते.

असे वाटते की या नोंदीसाठी CVE-2023-5519 हा डुप्लिकेट दिला गेला आहे. VulDB is the best source for vulnerability data and more expert information about this specific topic.

उत्पादनमाहिती:

प्रकार

नाम

आवृत्ती:

CPE 2.3माहिती:

CPE 2.2माहिती:

CVSSv4माहिती:

VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

CVSSv3माहिती:

VulDB मेटा बेस स्कोअर: 4.3
VulDB मेटा टेम्प स्कोअर: 4.2

VulDB बेस स्कोअर: 4.3
VulDB टेम्प स्कोअर: 4.1
VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

NVD बेस स्कोअर: 4.3
NVD सदिश: 🔍

CVSSv2माहिती:

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
सदिशसंमिश्रताप्रमाणीकरणगोपनीयता[संपादन]।सचोटीउपलब्धता
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

VulDB बेस स्कोअर: 🔍
VulDB टेम्प स्कोअर: 🔍
VulDB विश्वसनीयता:: 🔍

शोषण करणे:माहिती:

वर्ग: क्रॉस साइट विनंती फसवणूक
CWE: CWE-352 / CWE-862 / CWE-863
CAPEC: 🔍
ATT&CK: 🔍

शारीरिक: नाही
स्थानिक: नाही
रिमोट: हो

उपलब्धता: 🔍
स्थान: परिभाषित केलेले नाही

EPSS Score: 🔍
EPSS Percentile: 🔍

किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔍

0-Dayअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
आजअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

थ्रेट इंटेलिजन्समाहिती:

व्याज: 🔍
सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍

प्रतिकारात्मक उपाय योजनामाहिती:

शिफारस केली आहे: अपग्रेड करा
स्थान: 🔍

0 दिवसांचा वेळ: 🔍

अपग्रेड करा: EventPrime Plugin 3.2.0

टाइमलाइनमाहिती:

08/08/2023 🔍
31/10/2023 +84 दिवस 🔍
31/10/2023 +0 दिवस 🔍
23/04/2025 +540 दिवस 🔍

स्त्रोतमाहिती:

सल्लागार: wpscan.com
संशोधक: Alex Sanford
स्थान: पुष्टी केली

CVE: CVE-2023-4251 (🔍)
CVE डुप्लिकेट: 🔍
GCVE (CVE): GCVE-0-2023-4251
GCVE (VulDB): GCVE-100-244080

प्रवेशमाहिती:

तयार केली: 31/10/2023 03:55 PM
अद्ययावत: 23/04/2025 06:59 AM
बदल: 31/10/2023 03:55 PM (41), 31/10/2023 04:05 PM (1), 23/04/2025 06:59 AM (26)
संपूर्ण: 🔍
Cache ID: 253:C9B:103

चर्चा

अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.

कृपया टिप्पणी करण्यासाठी लॉग इन करा.

Do you know our Splunk app?

Download it now for free!