V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-6897
DEB
СреднийПодтвержденаЭксплойт есть

Уязвимость межсайтовой подделки запросов (CSRF) в функции wp_ajax_update_plugin в wp-admin/includes/ajax-actions.php в WordPress до версии …

CVSS
6.5
Средний
EPSS
0.28
p97
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость межсайтовой подделки запросов (CSRF) в функции wp_ajax_update_plugin в wp-admin/includes/ajax-actions.php в WordPress до версии 4.6 позволяет удаленным злоумышленникам перехватывать аутентификацию подписчиков для операций чтения /dev/random, используя поздний вызов функции check_ajax_referer, что является связанной проблемой с CVE-2016-6896.

Теги · CWE
Без аутентификации
CWE-352
CAPEC-62
CAPEC-111
CAPEC-462
CAPEC-467
Затронутые продукты
WordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPress
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.283 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
40288
exploitdb · https://www.exploit-db.com/exploits/40288
Enterprise
Затронутые продукты
ПродуктВендорСтатус
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
Показаны первые 20 из 25
Источники данных
DEB
CVE
UBU