CVE-2019-10866
WordPress के लिए Form Maker प्लगइन के 1.13.3 से पहले के संस्करण में, form-maker/admin/models/Submissions_fm.php फ़ाइल में स्थित get_labels_parameters फ़ंक्शन में /models/Submissioc...
- प्रकाशित
- 23 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Form Maker प्लगइन के 1.13.3 से पहले के संस्करण में, form-maker/admin/models/Submissions_fm.php फ़ाइल में स्थित get_labels_parameters फ़ंक्शन में /models/Submissioc पैरामीटर के विशेष रूप से निर्मित मान के साथ SQL इंजेक्शन प्राप्त करना संभव है।
स्रोत
1Daniele Scanu · php · 3 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।