CVE-2025-11177
बाहरी लॉगिन <= 1.11.2 - लॉग के माध्यम से बिना प्रमाणीकरण के SQL इंजेक्शन
- प्रकाशित
- 15 अक्टू॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए External Login प्लगइन 'log' पैरामीटर के माध्यम से SQL Injection के प्रति संवेदनशील है, जो 1.11.2 तक (और इसमें शामिल) सभी संस्करणों में मौजूद है। यह उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण होता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव बनाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है, जब PostgreSQL या MSSQL डेटाबेस को बाहरी प्रमाणीकरण डेटाबेस के रूप में कॉन्फ़िगर किया गया हो।
स्रोत
1- CVE-2025-11177एक्सप्लॉइट
CVE-2025-11177 के लिए टाइम-बेस्ड SQL इंजेक्शन एक्सप्लॉइट जो वर्डप्रेस लॉगिन को लक्ष्यित करता है, जिसमें कर्ल-आधारित पेलोड डिलीवरी और pg_sleep टाइमिंग डिटेक्शन का उपयोग किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।