CVE-2014-9097
Apptha WordPress Video Gallery (contus-video-gallery) प्लगइन 2.5, जो संभवतः 2014-07-23 से पहले वितरित किया गया था, के लिए WordPress में कई SQL इंजेक्शन भेद्यताएँ (1) दूरस्थ हमलावरों को...
- प्रकाशित
- 26 नव॰ 2014
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apptha WordPress Video Gallery (contus-video-gallery) प्लगइन 2.5, जो संभवतः 2014-07-23 से पहले वितरित किया गया था, के लिए WordPress में कई SQL इंजेक्शन भेद्यताएँ (1) दूरस्थ हमलावरों को wp-admin/admin-ajax.php पर myextract क्रिया में vid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं, या (2) दूरस्थ प्रमाणित उपयोगकर्ताओं को newplaylist पृष्ठ पर playlistId पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं, या (3) newvideo पृष्ठ पर videoId पैरामीटर के माध्यम से wp-admin/admin.php में मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Claudio Viviani · php · 24 जुल॰ 2014
Claudio Viviani · php · 12 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।