CVE-2015-4064
modules/module.ab-testing.php में SQL इंजेक्शन भेद्यता, WordPress के लिए Landing Pages प्लगइन के 1.8.5 से पहले के संस्करण में, दूरस्थ प्रमाणित उपयोगकर्ताओं को wp-admin/post.php पर edit...
- प्रकाशित
- 27 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`modules/module.ab-testing.php` में SQL इंजेक्शन भेद्यता, WordPress के लिए Landing Pages प्लगइन के 1.8.5 से पहले के संस्करण में, दूरस्थ प्रमाणित उपयोगकर्ताओं को `wp-admin/post.php` पर edit delete-variation क्रिया में `post` पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Adrián M. F. · php · 26 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।