CVE-2021-24931
Secure Copy Content Protection and Content Locking < 2.8.2 - حقن SQL غير مصادق عليه
- تم النشر
- 06/12/2021
- محدث
- 03/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 10/02/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يقوم البرنامج الإضافي Secure Copy Content Protection and Content Locking الخاص بووردبريس قبل الإصدار 2.8.2 بتضمين معامل sccp_id في إجراء AJAX الخاص بـ ays_sccp_results_export_file (المتاح لكل من المستخدمين غير المصادق عليهم والمصادق عليهم) قبل استخدامه في عبارة SQL، مما يؤدي إلى ثغرة حقن SQL.
المصادر
2- Exploitsاستغلال
المجموعة الكاملة من الاستغلالات التي طورتها (Hacker5preme)
Ron Jost · php · 10/02/2022
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.