CVE-2021-24750
WP Visitor Statistics (Real Time Traffic) < 4.8 - Subscriber+ SQL इंजेक्शन
- प्रकाशित
- 21 दिस॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 5 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP Visitor Statistics (Real Time Traffic) WordPress प्लगइन 4.8 से पहले के संस्करणों में refDetails AJAX क्रिया में refUrl को ठीक से सैनिटाइज़ और एस्केप नहीं करता है, जो किसी भी प्रमाणित उपयोगकर्ता के लिए उपलब्ध है, जिससे सब्सक्राइबर जैसी निम्न भूमिका वाले उपयोगकर्ता भी SQL इंजेक्शन हमले कर सकते हैं।
स्रोत
3- CVE-2021-24750एक्सप्लॉइट
WP Visitor Statistics प्लगइन शोषण का प्रदर्शन
- Exploitsएक्सप्लॉइट
मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।