CVE-2022-3141
Translatepress Multilinugal < 2.3.3 - व्यवस्थापक+ SQLi
- प्रकाशित
- 19 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 25 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2.3.3 से पहले का Translate Multilingual sites WordPress प्लगइन एक प्रमाणित SQL इंजेक्शन के प्रति संवेदनशील है। सेटिंग्स पृष्ठ के माध्यम से विशेष वर्णों वाली एक नई भाषा जोड़कर, SQL क्वेरी में मौजूद बैकटिक्स को दरकिनार किया जा सकता है और एक टाइम-आधारित ब्लाइंड पेलोड इंजेक्ट किया जा सकता है।
स्रोत
2CVE-2022-3141 के लिए विस्तृत सुरक्षा विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, ACS EDU 3rd Gen में एक अनधिकृत SQL इंजेक्शन, जिसमें पुनरुत्पादन चरण और शमन मार्गदर्शन शामिल है।
Elias Hohl · php · 25 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।