CVE-2010-4839
WordPress के लिए Event Registration plugin 5.32 और उससे पहले के संस्करणों में पाई जाने वाली SQL injection भेद्यता रिमोट हमलावरों को register action के अंतर्गत event_id पैरामीटर के जरिए मनमाने...
- प्रकाशित
- 13 सित॰ 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Event Registration plugin 5.32 और उससे पहले के संस्करणों में पाई जाने वाली SQL injection भेद्यता रिमोट हमलावरों को register action के अंतर्गत event_id पैरामीटर के जरिए मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2k3m4n9i · php · 13 नव॰ 2010
serk · php · 9 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।