CVE-2023-6063
WP Fastest Cache < 1.2.2 - अप्रमाणित SQL Injection
- प्रकाशित
- 4 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP Fastest Cache WordPress प्लगइन 1.2.2 से पहले के संस्करण में एक पैरामीटर को SQL स्टेटमेंट में उपयोग करने से पहले ठीक से सैनिटाइज़ और एस्केप नहीं करता, जिससे SQL इंजेक्शन की स्थिति उत्पन्न होती है जिसका फायदा अप्रमाणित उपयोगकर्ता उठा सकते हैं।
स्रोत
5CVE-2023-6063 के लिए एक प्रूफ ऑफ कॉन्सेप्ट, जो WP Fastest Cache ≤1.2.2 में एक समय-आधारित ब्लाइंड SQL इंजेक्शन कमजोरी है।
CVE-2023-6063 के लिए Python PoC, WP Fastest Cache <=1.2.2 में एक unauthenticated time-based blind SQL injection, जो WordPress password hashes और emails निकालता है।
CVE-2023-6063 (WP Fastest Cache < 1.2.2 - अनधिकृत SQL इंजेक्शन)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।