CVE-2012-6625
WordPress के लिए ForumPress WP Forum Server प्लगइन (संस्करण 1.7.4 से पहले) के fs-admin/fs-admin.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को editgroup क्रिया में groupid पैरामीटर के माध्यम से...
- प्रकाशित
- 16 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए ForumPress WP Forum Server प्लगइन (संस्करण 1.7.4 से पहले) के fs-admin/fs-admin.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को editgroup क्रिया में groupid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Miroslav Stampar · php · 13 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।