CVE-2018-9035
WordPress के लिए Contact Form 7 to Database Extension प्लगइन 2.10.32 के ExportToCsvUtf8.php में CSV Injection भेद्यता दूरस्थ हमलावरों को संपर्क फ़ॉर्म के माध्यम से CSV फ़ाइलों में स्प्रेडशीट सूत्र इंजेक्ट...
- प्रकाशित
- 4 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Contact Form 7 to Database Extension प्लगइन 2.10.32 के ExportToCsvUtf8.php में CSV Injection भेद्यता दूरस्थ हमलावरों को संपर्क फ़ॉर्म के माध्यम से CSV फ़ाइलों में स्प्रेडशीट सूत्र इंजेक्ट करने की अनुमति देती है।
स्रोत
1Stefan Broeder · php · 30 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।