CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
7.6.47 versiyasidan oldingi wpDiscuz tarkibida autentifikatsiya qilinmagan xizmatni rad etish zaifligi mavjud bo'lib, u anonim foydalanuvchilarga checkNotificationType() funktsiyasidan foydalanib ommaviy bildirishnoma elektron pochta xabarlarini ishga tushirish imkonini beradi. Hujumchilar obunachilarni bildirishnomalar bilan to'ldirish uchun wpdiscuz-ajax.php so'nggi nuqtasini o'zboshimchalik bilan postId va comment_id parametrlari bilan qayta-qayta chaqirishlari mumkin, chunki ishlov beruvchida nonce tekshiruvi, autentifikatsiya tekshiruvlari va tezlikni cheklash imkoniyati yo'q.
Vendor
β
Product
β
CVSS Score
7.5
Nashr sanasi
13-mar, 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H