CVE-2017-9834
WordPress के लिए WatuPRO प्लगइन 5.5.3.7 से पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को wp-admin/admin-ajax.php पर watupro_submit ऐक्शन में watupro_questions पैरामीटर के माध्यम से...
- प्रकाशित
- 7 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WatuPRO प्लगइन 5.5.3.7 से पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को wp-admin/admin-ajax.php पर watupro_submit ऐक्शन में watupro_questions पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Manich Koomsusi · php · 3 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।