CVE-2021-24507
अस्त्रा प्रो ऐडऑन < 3.5.2 - बिना प्रमाणीकरण के SQL इंजेक्शन
- प्रकाशित
- 9 अग॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Astra Pro Addon WordPress प्लगइन 3.5.2 से पहले के संस्करण में SQL इंजेक्शन Astra Pro Addon WordPress प्लगइन 3.5.2 से पहले के संस्करण में `astra_pagination_infinite` और `astra_shop_pagination_infinite` AJAX एक्शन (जो प्रमाणित और अप्रमाणित दोनों उपयोगकर्ताओं के लिए उपलब्ध है) के कुछ POST पैरामीटर को SQL स्टेटमेंट में उपयोग करने से पहले ठीक से सैनिटाइज़ या एस्केप नहीं किया गया, जिससे SQL इंजेक्शन की समस्या उत्पन्न हुई।
स्रोत
1- CVE-2021-24507एक्सप्लॉइट
Astra Pro Addon < 3.5.2 - अनप्रमाणित SQL इंजेक्शन - CVE-2021-24507
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।