CVE-2018-3811
WordPress के लिए Oturia Smart Google Code Inserter प्लगइन के 3.5 से पहले के संस्करण में SQL Injection भेद्यता अनधिकृत हमलावरों को वेब सर्वर के संदर्भ में SQL क्वेरी निष्पादित करने की अनुमति देती है।...
- प्रकाशित
- 1 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Oturia Smart Google Code Inserter प्लगइन के 3.5 से पहले के संस्करण में SQL Injection भेद्यता अनधिकृत हमलावरों को वेब सर्वर के संदर्भ में SQL क्वेरी निष्पादित करने की अनुमति देती है। smartgooglecode.php में saveGoogleAdWords() फ़ंक्शन ने prepared statements का उपयोग नहीं किया और SQL क्वेरी में इनपुट के रूप में पास करने से पहले $_POST["oId"] वेरिएबल को सैनिटाइज़ नहीं किया।
स्रोत
2Docker कंटेनर जो CVE-2018-3811 के लिए एक कमजोर वातावरण प्रदान करता है, जो Cved कमजोर कंटेनर प्रबंधन ढांचे के भीतर सुरक्षा परीक्षण और एक्सप्लॉइट अभ्यास के लिए डिज़ाइन किया गया है।
Benjamin Lim · php · 3 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।