← Back

CVE-2008-2146

nvd nist
Published: May 12, 2008Modified: Apr 23, 2026

JSON object

Loading...
7.5
Vector
AV:N/AC:L/Au:N/C:P/I:P/A:P
Exploitability: 10.0 / Impact: 6.4
Source: NVD

Description

wp-includes/vars.php in Wordpress before 2.2.3 does not properly extract the current path from the PATH_INFO ($PHP_SELF), which allows remote attackers to bypass intended access restrictions for certain pages.

Affected (47)

Products: Wordpress: Wordpress
1 product
Wordpress
Configuration A
47 vulnerable
Vulnerable SoftwareAffected Versions
Wordpress
Up to 2.2.2
Version 0.6.2.1
Version 0.6.2
Version 0.711
Version 0.71
Version 0.7
Version 1.0.1
Version 1.0.2
Version 1.0
Version 1.2.1
Version 1.2.2
Version 1.2
Version 1.3.1
Version 1.4
Version 1.5-strayhorn
Version 1.5.1.1
Version 1.5.1.2
Version 1.5.1.3
Version 1.5.1
Version 1.5.2
Version 1.5
Version 1.6
Version 2.0.10
Version 2.0.10_rc1
Version 2.0.10_rc2
Version 2.0.11
Version 2.0.1
Version 2.0.2
Version 2.0.3
Version 2.0.4
Version 2.0.5
Version 2.0.6
Version 2.0.7
Version 2.0.8
Version 2.0.9
Version 2.0
Version 2.1.1
Version 2.1.2
Version 2.1.3
Version 2.1.3_rc1
Version 2.1.3_rc2
Version 2.1
Version 2.2.0
Version 2.2.1
Version 2.2
Version 2.2_revision5002
Version 2.2_revision5003

Related CWEs

References (10)

Source: cve@mitre.org
Source: cve@mitre.org
Exploit
Source: cve@mitre.org
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Exploit
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.