CVE-2019-20361
वर्डप्रेस प्लगइन Email Subscribers & Newsletters के 4.3.1 से पहले के संस्करण में एक दोष था, जो hash पैरामीटर के माध्यम से डेटाबेस को SQL स्टेटमेंट पास करने की अनुमति देता था (एक ब्लाइंड SQL इंजेक्शन भेद्यता)।
- प्रकाशित
- 8 जन॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जुल॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस प्लगइन Email Subscribers & Newsletters के 4.3.1 से पहले के संस्करण में एक दोष था, जो hash पैरामीटर के माध्यम से डेटाबेस को SQL स्टेटमेंट पास करने की अनुमति देता था (एक ब्लाइंड SQL इंजेक्शन भेद्यता)।
स्रोत
2- CVE-2019-20361-EXPLOITएक्सप्लॉइट
वर्डप्रेस प्लगइन, Email Subscribers & Newsletters (संस्करण 4.3.1 से पहले) में एक दोष था जो हैश पैरामीटर में SQL स्टेटमेंट को डेटाबेस में पास करने की अनुमति देता था (एक ब्लाइंड SQL इंजेक्शन कमजोरी)।
- WordPress Plugin Email Subscribers & Newsletters 4.2.2 - 'hash' SQL Injection (Unauthenticated)एक्सप्लॉइट
KBA@SOGETI_ESEC · php · 26 जुल॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।