CVE-2015-3325
WordPress के लिए WP Symposium प्लगइन के 15.4 से पहले के संस्करण में forum.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को डिफ़ॉल्ट URI पर QUERY_STRING में show पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित...
- प्रकाशित
- 15 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WP Symposium प्लगइन के 15.4 से पहले के संस्करण में forum.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को डिफ़ॉल्ट URI पर QUERY_STRING में show पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Hannes Trunde · php · 21 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।