CVE-2021-27973
उच्चप्रकाशित
Piwigo 11.4.0 से पहले के संस्करणों में admin.php?page=languages के language पैरामीटर के माध्यम से SQL इंजेक्शन मौजूद है।
- प्रकाशित
- 2 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मई 2021
प्राथमिक सीवीएसएस
7.2/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H11.0%
मध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Piwigo 11.4.0 से पहले के संस्करणों में admin.php?page=languages के language पैरामीटर के माध्यम से SQL इंजेक्शन मौजूद है।
स्रोत
1- Piwigo 11.3.0 - 'language' SQLएक्सप्लॉइट
nu11secur1ty · php · 3 मई 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।