CVE-2014-4944
WordPress के लिए BSK PDF Manager प्लगइन 1.3.2 के inc/bsk-pdf-dashboard.php में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को wp-admin/admin.php पर (1) categoryid या (2)...
- प्रकाशित
- 14 जुल॰ 2014
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए BSK PDF Manager प्लगइन 1.3.2 के inc/bsk-pdf-dashboard.php में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को wp-admin/admin.php पर (1) categoryid या (2) pdfid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Claudio Viviani · php · 9 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।