目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-4048— WordPress 输入验证错误漏洞

CVSS 5.7 · Medium EPSS 3.50% · P88
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-4048の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Open redirect in wp_validate_redirect() in WordPress
ソース: NVD (National Vulnerability Database)
脆弱性説明
In affected versions of WordPress, due to an issue in wp_validate_redirect() and URL sanitization, an arbitrary external link can be crafted leading to unintended/open redirect when clicked. This has been patched in version 5.4.2, along with all the previously affected versions via a minor release (5.3.4, 5.2.7, 5.1.6, 5.0.10, 4.9.15, 4.8.14, 4.7.18, 4.6.19, 4.5.22, 4.4.23, 4.3.24, 4.2.28, 4.1.31, 4.0.31, 3.9.32, 3.8.34, 3.7.34).
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
指向未可信站点的URL重定向(开放重定向)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
WordPress 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。以下产品及版本受到影响:WordPress 5.3.4版本,5.2.7版本,5.1.6版本,5.0.10版本,4.9.15版本,4.8.14版本,4.7.18版本,4.6.19版本,4.5.22版本,4.4.23版本,4.3.24版本,4.2.28版本,4.1.31版本,4
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
WordPresswordpress-develop >= 5.4.0, < 5.4.2 -

II. CVE-2020-4048の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-4048のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · WordPress · 2020-06-12 · 5 CVEs total

CVE-2020-40476.8 MEDIUMAuthenticated XSS via media attachment page in WordPress
CVE-2020-40465.4 MEDIUMAuthenticated XSS through embed block in WordPress
CVE-2020-40503.5 LOWset-screen-option filter misuse by plugins leading to privilege escalation in WordPress
CVE-2020-40492.4 LOWAuthenticated self-XSS via theme uploads in WordPress

IV. 関連脆弱性

V. CVE-2020-4048へのコメント

まだコメントはありません


コメントを残す