CVE-2019-14314
WordPress के लिए Imagely NextGEN Gallery प्लगइन के 3.2.11 से पहले के संस्करण में एक SQL इंजेक्शन भेद्यता मौजूद है। इस भेद्यता का सफलतापूर्वक शोषण करने से एक दूरस्थ हमलावर...
- प्रकाशित
- 27 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Imagely NextGEN Gallery प्लगइन के 3.2.11 से पहले के संस्करण में एक SQL इंजेक्शन भेद्यता मौजूद है। इस भेद्यता का सफलतापूर्वक शोषण करने से एक दूरस्थ हमलावर modules/nextgen_gallery_display/package.module.nextgen_gallery_display.php के माध्यम से प्रभावित सिस्टम पर मनमाने SQL कमांड निष्पादित कर सकता है।
स्रोत
1- CVE-2019-14314एक्सप्लॉइट
# CVE-2019-14314 के लिए Python एक्सप्लॉइट: NextGEN Gallery 3.2.10 WordPress प्लगइन में प्रमाणित SQL इंजेक्शन, डेटाबेस से पासवर्ड हैश निकालना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।