CVE-2024-2879
WordPress के लिए LayerSlider प्लगइन, संस्करण 7.9.11 और 7.10.0 में ls_get_popup_markup एक्शन के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है, क्योंकि उपयोगकर्ता द्वारा आपूर्ति किए गए पैरामीटर पर अपर्याप्त एस्केपिंग...
- प्रकाशित
- 3 अप्रैल 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए LayerSlider प्लगइन, संस्करण 7.9.11 और 7.10.0 में ls_get_popup_markup एक्शन के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है, क्योंकि उपयोगकर्ता द्वारा आपूर्ति किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव बनाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
स्रोत
1- CVE-2024-2879एक्सप्लॉइट
सीवीई-2024-2879 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: लेयरस्लाइडर वर्डप्रेस प्लगइन (7.9.11-7.10.0) में बिना प्रमाणीकरण के SQL इंजेक्शन। इसमें डेटाबेस जानकारी निकालने के लिए स्कैनर स्क्रिप्ट और SQLMap शोषण मार्गदर्शिका शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।