CVE-2011-4671
adrotate/adrotate-out.php में SQL इंजेक्शन भेद्यता, WordPress के लिए AdRotate प्लगइन 3.6.6, और 3.6.8 से पहले के अन्य संस्करणों में, दूरस्थ हमलावरों को track पैरामीटर (अर्थात redirect URL) के माध्यम से...
- प्रकाशित
- 2 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
adrotate/adrotate-out.php में SQL इंजेक्शन भेद्यता, WordPress के लिए AdRotate प्लगइन 3.6.6, और 3.6.8 से पहले के अन्य संस्करणों में, दूरस्थ हमलावरों को track पैरामीटर (अर्थात redirect URL) के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2Miroslav Stampar · php · 24 सित॰ 2011
Miroslav Stampar · php · 14 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।