CVE-2024-55988
WordPress Navayan CSV Export Plugin <= 1.0.9 - SQL इंजेक्शन भेद्यता
- प्रकाशित
- 16 दिस॰ 2024
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 64.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Navayan CSV Export में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL इंजेक्शन') भेद्यता, Amol Nirmala Waman द्वारा navayan-csv-export में ब्लाइंड SQL इंजेक्शन की अनुमति देती है। यह समस्या Navayan CSV Export को प्रभावित करती है: n/a से लेकर <= 1.0.9 तक।
स्रोत
1- CVE-2024-55988एक्सप्लॉइट
Navayan CSV Export <= 1.0.9 - बिना प्रमाणीकरण के SQL इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।