CVE-2017-14845
उच्चप्रकाशित
Mojoomla WPCHURCH वर्डप्रेस के लिए चर्च प्रबंधन प्रणाली, आईडी पैरामीटर के माध्यम से SQL इंजेक्शन की अनुमति देता है।
- प्रकाशित
- 27 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 सित॰ 2017
प्राथमिक सीवीएसएस
8.8/ 10उच्च
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H1.8%
कम · अगले 30 दिन
- प्रतिशत
- 77.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mojoomla WPCHURCH वर्डप्रेस के लिए चर्च प्रबंधन प्रणाली, आईडी पैरामीटर के माध्यम से SQL इंजेक्शन की अनुमति देता है।
स्रोत
1Ihsan Sencan · php · 26 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।