CVE-2023-50839
WordPress JS Help Desk – सर्वोत्तम हेल्प डेस्क और सपोर्ट प्लगइन <= 2.8.1 SQL इंजेक्शन के प्रति संवेदनशील है
- प्रकाशित
- 28 दिस॰ 2023
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JS Help Desk JS Help Desk – Best Help Desk & Support Plugin में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL Injection') भेद्यता। यह समस्या JS Help Desk – Best Help Desk & Support Plugin को प्रभावित करती है: n/a से 2.8.1 तक।
स्रोत
1बग बाउंटी: तृतीय-पक्ष सपोर्ट घटक में 'gau' और 'Nuclei' के माध्यम से CVE-2023-50839 IDOR की पहचान की गई। परिधि रीडायरेक्ट के बावजूद, पुराना सॉफ्टवेयर उजागर रहा। मैन्युअल हेडर विश्लेषण के माध्यम से पुष्टि की गई। गंभीरता: 5.3 (मध्यम)। डिफेंस इन डेप्थ विफलताओं और PII सुरक्षा पर केंद्रित। स्थिति: Intigriti पर रिपोर्ट किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।