CVE-2021-24931
Secure Copy Content Protection and Content Locking < 2.8.2 - बिना प्रमाणीकरण के SQL इंजेक्शन
- प्रकाशित
- 6 दिस॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 10 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Secure Copy Content Protection and Content Locking WordPress प्लगइन 2.8.2 से पहले के संस्करण में sccp_id पैरामीटर को ays_sccp_results_export_file AJAX एक्शन (जो बिना प्रमाणीकृत और प्रमाणीकृत दोनों उपयोगकर्ताओं के लिए उपलब्ध है) में SQL स्टेटमेंट में उपयोग करने से पहले escape नहीं करता है, जिससे SQL इंजेक्शन उत्पन्न होता है।
स्रोत
2- Exploitsएक्सप्लॉइट
मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)
Ron Jost · php · 10 फ़र॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।