V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-6896
DEB
ВысокийПодтвержденаЭксплойт есть

Уязвимость обхода каталогов в функции wp_ajax_update_plugin в wp-admin/includes/ajax-actions.php в WordPress 4.5.3 позволяет удаленным ауте…

CVSS
7.1
Высокий
EPSS
0.38
p98
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость обхода каталогов в функции wp_ajax_update_plugin в wp-admin/includes/ajax-actions.php в WordPress 4.5.3 позволяет удаленным аутентифицированным пользователям вызывать отказ в обслуживании или читать определенные текстовые файлы через .. (две точки) в параметре plugin в wp-admin/admin-ajax.php, как продемонстрировано операциями чтения /dev/random, которые истощают пул энтропии.

Теги · CWE
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
WordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPress
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.384 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
40288
exploitdb · https://www.exploit-db.com/exploits/40288
Enterprise
Затронутые продукты
ПродуктВендорСтатус
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
Показаны первые 20 из 25
Источники данных
DEB
CVE
UBU