CVE-2009-3703
WP-Forum प्लगइन के 2.4 से पहले के संस्करणों में कई SQL इंजेक्शन भेद्यताएँ हैं, जो WordPress के लिए हैं, जो दूरस्थ हमलावरों को निम्न माध्यमों से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) डिफ़ॉल्ट URI पर search...
- प्रकाशित
- 18 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP-Forum प्लगइन के 2.4 से पहले के संस्करणों में कई SQL इंजेक्शन भेद्यताएँ हैं, जो WordPress के लिए हैं, जो दूरस्थ हमलावरों को निम्न माध्यमों से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) डिफ़ॉल्ट URI पर search क्रिया में search_max पैरामीटर, जो wpf.class.php से संबंधित है; (2) एक अनिर्दिष्ट घटक में forum पैरामीटर, जो wpf.class.php से संबंधित है; (3) डिफ़ॉल्ट URI पर viewforum क्रिया में topic पैरामीटर, जो wpf.class.php में remove_topic फ़ंक्शन से संबंधित है; या (4) editpost या (5) viewtopic क्रिया में डिफ़ॉल्ट URI पर id पैरामीटर, जो wpf-post.php से संबंधित है।
स्रोत
1Juan Galiana Lara · php · 16 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।