CVE-2024-32136
WordPress BWL Advanced FAQ Manager प्लगइन <= 2.0.3 - प्रमाणित SQL इंजेक्शन भेद्यता
- प्रकाशित
- 15 अप्रैल 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 68.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL इंजेक्शन') भेद्यता Xenioushk BWL Advanced FAQ Manager में। यह समस्या BWL Advanced FAQ Manager को प्रभावित करती है: n/a से 2.0.3 तक।
स्रोत
1# CVE-2024-32136 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट BWL Advanced FAQ Manager 2.0.3 में पोस्ट-ऑथेंटिकेटेड SQL इंजेक्शन, जो 'date_range' पैरामीटर के माध्यम से समय-आधारित डेटाबेस हेरफेर को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।