CVE-2024-1071
WordPress के लिए Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin प्लगइन, 'sorting' पैरामीटर के माध्यम से...
- प्रकाशित
- 13 मार्च 2024
- अद्यतन
- 15 अप्रैल 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin प्लगइन, 'sorting' पैरामीटर के माध्यम से SQL इंजेक्शन की भेद्यता से ग्रस्त है। यह भेद्यता संस्करण 2.1.3 से 2.8.2 तक को प्रभावित करती है, जिसका कारण उपयोगकर्ता द्वारा आपूर्ति किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी की पर्याप्त तैयारी का अभाव है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए पहले से मौजूद क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव हो जाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
स्रोत
7अवधारणा प्रमाण : CVE-2024-1071: WordPress भेद्यता का दोहन
- CVE-2024-1071-Dockerअनुसंधान
CVE-2024-1071 Docker के साथ
- WordPress-Exploit-CVE-2024-1071एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।