CVE-2014-100003
WordPress के लिए Code Futures YourMembers प्लगइन के includes/ym-download_functions.include.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को डिफ़ॉल्ट URI पर ym_download_id पैरामीटर के माध्यम से...
- प्रकाशित
- 13 जन॰ 2015
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Code Futures YourMembers प्लगइन के includes/ym-download_functions.include.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को डिफ़ॉल्ट URI पर ym_download_id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- YourMembers Plugin - Blind SQL Injectionएक्सप्लॉइट
TranDinhTien · php · 14 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।