CVE-2018-12636
WordPress के लिए iThemes Security (better-wp-security) प्लगइन 7.0.3 से पहले के संस्करण में लॉग पृष्ठ के माध्यम से SQL इंजेक्शन (एडमिन विशेषाधिकारों वाले हमलावरों द्वारा) की अनुमति देता है।
- प्रकाशित
- 22 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए iThemes Security (better-wp-security) प्लगइन 7.0.3 से पहले के संस्करण में लॉग पृष्ठ के माध्यम से SQL इंजेक्शन (एडमिन विशेषाधिकारों वाले हमलावरों द्वारा) की अनुमति देता है।
स्रोत
2- CVE-2018-12636_exploitएक्सप्लॉइट
CVE-2018-12636 के लिए एक्सप्लॉइट
Çlirim Emini · php · 25 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।