CVE-2021-24762
Perfect Survey < 1.5.2 - अप्रमाणित SQL इंजेक्शन
- प्रकाशित
- 1 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 21 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Perfect Survey WordPress प्लगइन 1.5.2 से पहले के संस्करण में, get_question AJAX क्रिया में SQL स्टेटमेंट में उपयोग करने से पहले question_id GET पैरामीटर को मान्य (validate) और एस्केप (escape) नहीं किया जाता है, जिससे बिना प्रमाणीकरण वाले उपयोगकर्ता SQL इंजेक्शन कर सकते हैं।
स्रोत
4- Exploit_CVE-2021-24762एक्सप्लॉइट
यह रेपो CVE-2021-24762 के लिए एक एक्सप्लॉइट दिखाता है। यह एक ब्लाइंड SQLi एक्सप्लॉइट है जो डिफ़ॉल्ट कॉन्फ़िगरेशन पर एडमिन पासवर्ड निकालता है।
- CVE-2021-24762अनुसंधान
गिटहब सीखना
- Exploitsएक्सप्लॉइट
मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।