CVE-2022-3142
NEX-Forms < 7.9.7 - حقن SQL بعد المصادقة
- تم النشر
- 19/09/2022
- محدث
- 03/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 25/03/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات إضافة NEX-Forms الخاصة بـ WordPress قبل الإصدار 7.9.7 لا تَعقِم مدخلات المستخدم ولا تُفلتها بشكل صحيح قبل استخدامها في عبارات SQL، مما يؤدي إلى حدوث ثغرات حقن SQL. يمكن تنفيذ الهجوم من قِبل أي شخص يمتلك صلاحية عرض مخطط إحصائيات النماذج، وهم افتراضياً المسؤولون، كما يمكن تكوين هذه الصلاحية بشكل مختلف عبر إعدادات الإضافة.
المصادر
1Elias Hohl · php · 25/03/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.