V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-2745
DEB
СреднийПодтвержденаЭксплойт есть

Ядро WordPress уязвимо к обходу каталога в версиях до 6.2 включительно, через параметр ‘wp_lang’. Это позволяет неаутентифицированным атаку…

CVSS
6.1
Средний
EPSS
0.80
p99
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Ядро WordPress уязвимо к обходу каталога в версиях до 6.2 включительно, через параметр ‘wp_lang’. Это позволяет неаутентифицированным атакующим получать доступ и загружать произвольные файлы перевода. В случаях, когда атакующий может загрузить созданный файл перевода на сайт, например, через форму загрузки, это также может быть использовано для выполнения атаки межсайтового скриптинга.

Теги · CWE
Без аутентификации
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
WordPress < 4.1.38WordPress 4.2–4.2.35WordPress 4.3–4.3.31WordPress 4.4–4.4.30WordPress 4.5–4.5.29WordPress 4.6–4.6.26WordPress 4.7–4.7.26WordPress 4.8–4.8.22WordPress 4.9–4.9.23WordPress 5.0–5.0.19WordPress 5.1–5.1.16WordPress 5.2–5.2.18WordPress 5.3–5.3.15WordPress 5.4–5.4.13WordPress 5.5–5.5.12WordPress 5.6–5.6.11WordPress 5.7–5.7.9WordPress 5.8–5.8.7WordPress 5.9–5.9.6WordPress 6.0–6.0.4WordPress 6.1–6.1.2WordPress
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.795 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
52274
exploitdb · https://www.exploit-db.com/exploits/52274
Enterprise
CVE-2023-2745
github-poc · https://github.com/fofovicfof-ai/cve-2023-2745
Enterprise
Затронутые продукты
ПродуктВендорСтатус
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpress*Отслеживается
Источники данных
DEB
CVE
UBU