CVE-2019-14348
WordPress के लिए BearDev JoomSport प्लगइन 3.3, joomsport_season/new-yorkers/?action=playerlist sid पैरामीटर के माध्यम से डेटाबेस जानकारी चुराने, संशोधित करने या हटाने के लिए SQL...
- प्रकाशित
- 5 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए BearDev JoomSport प्लगइन 3.3, joomsport_season/new-yorkers/?action=playerlist sid पैरामीटर के माध्यम से डेटाबेस जानकारी चुराने, संशोधित करने या हटाने के लिए SQL injection की अनुमति देता है।
स्रोत
1Pablo Santiago · php · 7 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।