CVE-2020-13640
WordPress के लिए gVectors wpDiscuz प्लगइन 5.3.5 और इससे पहले के संस्करणों में SQL इंजेक्शन समस्या दूरस्थ हमलावरों को wpdLoadMoreComments अनुरोध के order पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित...
- प्रकाशित
- 18 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए gVectors wpDiscuz प्लगइन 5.3.5 और इससे पहले के संस्करणों में SQL इंजेक्शन समस्या दूरस्थ हमलावरों को wpdLoadMoreComments अनुरोध के order पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। (कोई 7.x संस्करण प्रभावित नहीं हैं।)
स्रोत
1- CVE-2020-13640एक्सप्लॉइट
CVE-2020-13640 - wpDiscuz WordPress प्लगइन <= 5.3.5 में SQL इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।