CVE-2018-3811
ثغرة حقن SQL في إضافة Oturia Smart Google Code Inserter قبل الإصدار 3.5 لنظام WordPress تسمح للمهاجمين غير المصادق عليهم بتنفيذ استعلامات SQL في سياق خادم...
- تم النشر
- 01/01/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/01/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن SQL في إضافة Oturia Smart Google Code Inserter قبل الإصدار 3.5 لنظام WordPress تسمح للمهاجمين غير المصادق عليهم بتنفيذ استعلامات SQL في سياق خادم الويب. لم تستخدم الدالة saveGoogleAdWords() في smartgooglecode.php عبارات مُجهزة (prepared statements) ولم تقم بتعقيم المتغير $_POST["oId"] قبل تمريره كمدخل إلى استعلام SQL.
المصادر
2حاوية Docker توفر بيئة قابلة للاستغلال لثغرة CVE-2018-3811، مصممة لاختبار الأمان وممارسة الاستغلال ضمن إطار عمل إدارة الحاويات القابلة للاستغلال Cved.
Benjamin Lim · php · 03/01/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.