CVE-2014-3961
वर्डप्रेस के लिए Participants Database प्लगइन 1.5.4.9 से पहले के संस्करण में Export CSV पृष्ठ में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को pdb-signup/ पर "output CSV" क्रिया में query पैरामीटर के माध्यम से...
- प्रकाशित
- 4 जून 2014
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जून 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए Participants Database प्लगइन 1.5.4.9 से पहले के संस्करण में Export CSV पृष्ठ में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को pdb-signup/ पर "output CSV" क्रिया में query पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Yarubo Research Team · php · 2 जून 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।