CVE-2024-3552
वेब डायरेक्ट्री फ्री < 1.7.0 - बिना प्रमाणीकरण के SQL इंजेक्शन
- प्रकाशित
- 13 जून 2024
- अद्यतन
- 25 मार्च 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 28 अग॰ 2026
वेब डायरेक्ट्री फ्री < 1.7.0 - बिना प्रमाणीकरण के SQL इंजेक्शन
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# Web Directory Free WordPress प्लगइन 1.7.0 से पहले के संस्करण में SQL इंजेक्शन Web Directory Free WordPress प्लगइन 1.7.0 से पहले के संस्करण में, एक पैरामीटर को SQL स्टेटमेंट में उपयोग करने से पहले सैनिटाइज़ और एस्केप नहीं किया जाता है। यह एक AJAX एक्शन के माध्यम से होता है जो बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए उपलब्ध है, जिससे SQL इंजेक्शन की संभावना बनती है। इस हमले में UNION, Time-Based और Error-Based जैसी विभिन्न तकनीकों का उपयोग किया जा सकता है।
Docker-आधारित CTF चुनौती जो वेब निर्देशिका प्लगइन में CVE-2024-3552 का शोषण करती है। docker-compose up से शुरू करें और कमजोर WordPress-समान वातावरण का शोषण करें।
CVE-2024-3552 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: WordPress Web Directory Free प्लगइन (पूर्व-1.7.0) में SQL इंजेक्शन। इसमें कमजोर कोड विश्लेषण, मैन्युअल शोषण, और समय-आधारित ब्लाइंड इंजेक्शन के लिए sqlmap स्वचालन शामिल है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।