CVE-2021-24946
Modern Events Calendar < 6.1.5 - अप्रमाणित ब्लाइंड SQL इंजेक्शन
- प्रकाशित
- 13 दिस॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 27 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Modern Events Calendar Lite WordPress प्लगइन, 6.1.5 से पहले के संस्करण में, mec_load_single_page AJAX क्रिया में SQL स्टेटमेंट में उपयोग करने से पहले time पैरामीटर को सैनिटाइज़ और एस्केप नहीं करता है, जो अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध है, जिससे एक अप्रमाणित SQL इंजेक्शन समस्या उत्पन्न होती है।
स्रोत
2- Exploitsएक्सप्लॉइट
मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)
Ron Jost · php · 27 जन॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।