Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3495-POC — Country State City Dropdown CF7 WordPress प्लगइन (संस्करण 2.7.2 तक) 'cnt' और 'sid' मापदंडों के माध्यम से SQL इंजेक्शन के लिए असुरक्षित है। SQL क्वेरी में अपर्याप्त एस्केपिंग और तैयारी की कमी अनप्रमाणित हमलावरों को क्वेरी जोड़ने की अनुमति देती है, संभावित रूप से संवेदनशील डेटाबेस जानकारी निकालती है। | Kitploit
उपकरण/GitHubGitHub/zomasec/cve-2024-3495-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubzomasec/cve-2024-3495-poc

CVE-2024-3495-POC

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Country State City Dropdown CF7 WordPress प्लगइन (संस्करण 2.7.2 तक) 'cnt' और 'sid' मापदंडों के माध्यम से SQL इंजेक्शन के लिए असुरक्षित है। SQL क्वेरी में अपर्याप्त एस्केपिंग और तैयारी की कमी अनप्रमाणित हमलावरों को क्वेरी जोड़ने की अनुमति देती है, संभावित रूप से संवेदनशील डेटाबेस जानकारी निकालती है।

साझा करें

CVE-2024-3495-POC

The Country State City Dropdown CF7 WordPress plugin (versions up to 2.7.2) is vulnerable to SQL Injection via 'cnt' and 'sid' parameters. Insufficient escaping and lack of preparation in the SQL query allow unauthenticated attackers to append queries, potentially extracting sensitive database information.

टूल डाउनलोड करें