CVE-2014-9305
WordPress के लिए Cart66 Lite प्लगइन के 1.5.2 से पहले के संस्करणों में models/Cart66Ajax.php के shortcodeProductsTable फ़ंक्शन में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को...
- प्रकाशित
- 8 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Cart66 Lite प्लगइन के 1.5.2 से पहले के संस्करणों में models/Cart66Ajax.php के shortcodeProductsTable फ़ंक्शन में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को wp-admin/admin-ajax.php में shortcode_products_table एक्शन के id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Kacper Szurek · php · 3 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।