← voltar
CVE-2012-0937

CVE-2012-0937

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 8.1%
da publicação à arma0 dias
Publicada no NVD30 de jan.
1ª PoC25 de jan.
probabilidade de exploração
8.1%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier does not limit the number of MySQL queries sent to external MySQL database servers, which allows remote attackers to use WordPress as a proxy for brute-force attacks or denial of service attacks via the dbhost parameter, a different vulnerability than CVE-2011-4898. NOTE: the vendor disputes the significance of this issue because an incomplete WordPress installation might be present on the network for only a short time
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.