CVE-2015-2824
WordPress 用 Simple Ads Manager プラグイン 2.7.97 より前のバージョンには、複数の SQL インジェクションの脆弱性が存在します。この脆弱性により、リモートの攻撃者は sam-ajax.php の sam_hits アクションにおける (1) hits[][]...
- 公開済み
- 2015/04/06
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2015/04/02
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 今後 30 日間
- パーセンタイル
- 93.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
WordPress 用 Simple Ads Manager プラグイン 2.7.97 より前のバージョンには、複数の SQL インジェクションの脆弱性が存在します。この脆弱性により、リモートの攻撃者は sam-ajax.php の sam_hits アクションにおける (1) hits[][] パラメータ、sam-ajax-admin.php の load_posts アクションにおける (2) cstr パラメータ、sam-ajax-admin.php の load_combo_data アクションにおける (3) searchTerm パラメータ、または sam-ajax-admin.php の load_users アクションにおける (4) subscriber、(5) contributor、(6) author、(7) editor、(8) admin、もしくは (9) sadmin パラメータを介して、任意の SQL コマンドを実行可能です。
ソース
1ITAS Team · php · 2015/04/02
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。