CVE-2017-14847
उच्चप्रकाशित
Mojoomla WPAMS वर्डप्रेस के लिए अपार्टमेंट प्रबंधन प्रणाली id पैरामीटर के माध्यम से SQL इंजेक्शन की अनुमति देती है।
- प्रकाशित
- 27 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 सित॰ 2017
प्राथमिक सीवीएसएस
8.8/ 10उच्च
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H1.8%
कम · अगले 30 दिन
- प्रतिशत
- 77.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mojoomla WPAMS वर्डप्रेस के लिए अपार्टमेंट प्रबंधन प्रणाली id पैरामीटर के माध्यम से SQL इंजेक्शन की अनुमति देती है।
स्रोत
1- WordPress Plugin WPAMS - SQL Injectionएक्सप्लॉइट
Ihsan Sencan · php · 26 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।