CVE-2021-24762
Perfect Survey < 1.5.2 - حقن SQL بدون مصادقة
- تم النشر
- 01/02/2022
- محدث
- 03/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 21/02/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن إضافة The Perfect Survey لووردبريس قبل الإصدار 1.5.2 لا تتحقق من معامل GET المسمى question_id ولا تهرّبه قبل استخدامه في جملة SQL داخل إجراء AJAX الخاص بـ get_question، مما يسمح للمستخدمين غير المصادقين بتنفيذ حقن SQL.
المصادر
4- Exploit_CVE-2021-24762استغلال
يعرض هذا المستودع استغلالًا لـ CVE-2021-24762. وهو استغلال حقن SQL أعمى (Blind SQLi) يقوم، في الإعداد الافتراضي، باستخراج كلمة مرور المسؤول.
- CVE-2021-24762البحث
تعلم GitHub
- Exploitsاستغلال
المجموعة الكاملة من الاستغلالات التي طورتها (Hacker5preme)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.