CVE-2020-9006
Popup Builder प्लगइन 2.2.8 से 2.6.7.6 (WordPress के लिए) SQL इंजेक्शन के प्रति संवेदनशील है Popup Builder प्लगइन 2.2.8 से 2.6.7.6 (WordPress के लिए) sg_popup_ajax.php में...
- प्रकाशित
- 17 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Popup Builder प्लगइन 2.2.8 से 2.6.7.6 (WordPress के लिए) SQL इंजेक्शन के प्रति संवेदनशील है Popup Builder प्लगइन 2.2.8 से 2.6.7.6 (WordPress के लिए) `sg_popup_ajax.php` में `sgImportPopups` फ़ंक्शन के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है, जो `attachmentUrl` POST वेरिएबल के साथ हमलावर-नियंत्रित डेटा पर PHP डिसीरियलाइज़ेशन के ज़रिए होता है। यह एक मनमाना WordPress एडमिनिस्ट्रेटर खाता बनाने की अनुमति देता है, जिससे संभावित रिमोट कोड एक्ज़ीक्यूशन हो सकता है क्योंकि एडमिनिस्ट्रेटर WordPress इंस्टेंस पर PHP कोड चला सकते हैं। (यह समस्या popup-builder की 3.x शाखा में ठीक कर दी गई है।)
स्रोत
1- cve-2020-9006एक्सप्लॉइट
CVE-2020-9006 का शोषण जो वर्डप्रेस पॉपअप-बिल्डर प्लगइन को SQL इंजेक्शन और PHP डिसीरियलाइज़ेशन के माध्यम से लक्षित करता है, जिसमें पेलोड जनरेशन और स्वचालित स्कैनिंग के लिए Nmap एकीकरण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।