CVE-2015-2199
WonderPlugin Audio Player प्लगइन के WordPress के लिए 2.1 से पहले के संस्करण में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो (1) दूरस्थ प्रमाणित उपयोगकर्ताओं को wp-admin/admin-ajax.php में...
- प्रकाशित
- 3 मार्च 2015
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WonderPlugin Audio Player प्लगइन के WordPress के लिए 2.1 से पहले के संस्करण में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो (1) दूरस्थ प्रमाणित उपयोगकर्ताओं को wp-admin/admin-ajax.php में wonderplugin_audio_save_item क्रिया के item[id] पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं, या दूरस्थ प्रशासकों को wp-admin/admin.php में (2) wonderplugin_audio_show_item, (3) wonderplugin_audio_show_items, या (4) wonderplugin_audio_edit_item पृष्ठ के itemid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- WordPress Plugin WonderPlugin Audio Player 2.0 - Blind SQL Injection / Cross-Site Scriptingएक्सप्लॉइट
Kacper Szurek · php · 16 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।