
Nexter <= 2.0.3 - Authenticated (Subscriber+) SQL Injection 'to' और 'from' के माध्यम से
Nexter <= 2.0.3 - प्रमाणित (सब्सक्राइबर+) 'to' और 'from' के माध्यम से SQL इंजेक्शन
विवरण:
WordPress के लिए Nexter थीम, संस्करण 2.0.3 तक (और इसमें शामिल), 'to' और 'from' पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है, क्योंकि उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर पर्याप्त एस्केपिंग नहीं है और मौजूदा SQL क्वेरी पर उचित तैयारी का अभाव है। यह प्रमाणित हमलावरों को, सब्सक्राइबर-स्तरीय पहुंच और उससे ऊपर वालों को, मौजूदा क्वेरी में अतिरिक्त SQL क्वेरी जोड़ने में सक्षम बनाता है, जिसका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
Severity: high
CVE ID: CVE-2023-45657
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: nexter
WPScan URL: https://www.wpscan.com/plugin/nexter
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/a0164123-11b0-4b3b-bc76-c6aee8ca9d34?source=api-prod
python3 CVE-2023-45657.py --url http://wordpress.lan -u user -p useruser1