Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/randomrobbiebf/cve-2023-45657
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubrandomrobbiebf/cve-2023-45657

CVE-2023-45657

Nexter <= 2.0.3 - Authenticated (Subscriber+) SQL Injection 'to' और 'from' के माध्यम से

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-45657

Nexter <= 2.0.3 - प्रमाणित (सब्सक्राइबर+) 'to' और 'from' के माध्यम से SQL इंजेक्शन

विवरण:

WordPress के लिए Nexter थीम, संस्करण 2.0.3 तक (और इसमें शामिल), 'to' और 'from' पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है, क्योंकि उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर पर्याप्त एस्केपिंग नहीं है और मौजूदा SQL क्वेरी पर उचित तैयारी का अभाव है। यह प्रमाणित हमलावरों को, सब्सक्राइबर-स्तरीय पहुंच और उससे ऊपर वालों को, मौजूदा क्वेरी में अतिरिक्त SQL क्वेरी जोड़ने में सक्षम बनाता है, जिसका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।

root@kitploit:~
Severity: high
CVE ID: CVE-2023-45657
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: nexter
WPScan URL: https://www.wpscan.com/plugin/nexter
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/a0164123-11b0-4b3b-bc76-c6aee8ca9d34?source=api-prod

कैसे चलाएं

root@kitploit:~
python3 CVE-2023-45657.py --url http://wordpress.lan -u user -p useruser1
टूल डाउनलोड करें