CVE-2024-13489
LTL फ्रेट कोट्स – ओल्ड डोमिनियन संस्करण <= 4.2.10 - अनप्रमाणित SQL इंजेक्शन
- प्रकाशित
- 19 फ़र॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
LTL फ्रेट कोट्स – ओल्ड डोमिनियन संस्करण <= 4.2.10 - अनप्रमाणित SQL इंजेक्शन
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
The LTL Freight Quotes – Old Dominion Edition प्लगइन WordPress के लिए 'edit_id' और 'dropship_edit_id' पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है, जो सभी संस्करणों में 4.2.10 तक (और सहित) उपलब्ध है। यह उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण होता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मौजूदा क्वेरी में अतिरिक्त SQL क्वेरी जोड़ना संभव बनाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
LTL फ्रेट कोट्स – Old Dominion संस्करण <= 4.2.10 - अप्रमाणित SQL इंजेक्शन
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।