CVE-2021-28419
SEO Panel 4.8.0 के archive.php में "order_col" पैरामीटर टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन के प्रति संवेदनशील है, जिससे सभी डेटाबेस प्राप्त करने की क्षमता उत्पन्न होती है।
- प्रकाशित
- 18 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अप्रैल 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SEO Panel 4.8.0 के archive.php में "order_col" पैरामीटर टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन के प्रति संवेदनशील है, जिससे सभी डेटाबेस प्राप्त करने की क्षमता उत्पन्न होती है।
स्रोत
1nu11secur1ty · php · 26 अप्रैल 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।