| Vulnerability Name: | CVE-2016-4029 (CCN-115992) | ||||||||||||||||||||||||||||||||||||||||||||||||
| Assigned: | 2016-08-07 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Published: | 2016-08-07 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Updated: | 2017-11-04 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Summary: | WordPress before 4.5 does not consider octal and hexadecimal IP address formats when determining an intranet address, which allows remote attackers to bypass an intended SSRF protection mechanism via a crafted address. <a href="https://cwe.mitre.org/data/definitions/918.html">CWE-918: Server-Side Request Forgery (SSRF)</a> | ||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | 8.6 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N) 7.5 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N/E:U/RL:O/RC:C)
7.5 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Type: | CWE-285 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||
| References: | Source: CONFIRM Type: Release Notes http://codex.wordpress.org/Version_4.5 Source: MITRE Type: CNA CVE-2016-4029 Source: DEBIAN Type: UNKNOWN DSA-3681 Source: CCN Type: BID-92400 WordPress CVE-2016-4029 Security Bypass Vulnerability Source: SECTRACK Type: UNKNOWN 1036594 Source: CCN Type: WordPress Web site Version 4.5 Source: MISC Type: Release Notes https://core.trac.wordpress.org/query?status=closed&milestone=4.5 Source: XF Type: UNKNOWN wp-cve20164029-ssrf(115992) Source: MISC Type: UNKNOWN https://wpvulndb.com/vulnerabilities/8473 Source: CCN Type: WhiteSource Vulnerability Database CVE-2016-4029 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||||||||||||||