Ad

CVE-2006-6016

MEDIUM CVSS 3.1: 6,5 EPSS 1.84%
Обновлено 23 апреля 2026
WordPress
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 2.0.4
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик WordPress
Публичный эксплойт Нет

wp-admin/user-edit.php в WordPress до версии 2.0.5 позволяет удаленным аутентифицированным пользователям читать метаданные произвольного пользователя через измененный параметр user_id.

Показать оригинальное описание (EN)

wp-admin/user-edit.php in WordPress before 2.0.5 allows remote authenticated users to read the metadata of an arbitrary user via a modified user_id parameter.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wordpress Wordpress
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
<= 2.0.4