wp-donate Plugin जोपर्यंत 1.4 वर WordPress donate-display.php एसक्यूएल इंजेक्शन

एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती wp-donate Plugin जोपर्यंत 1.4 वर WordPress मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन फाइल includes/donate-display.php च्या. सॉफ्टवेअरमध्ये केलेली छेडछाड एसक्यूएल इंजेक्शन निर्माण करते. CWE वापरून समस्या घोषित केल्याने CWE-89 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 23/03/2015 म्हणून 019114cb788d954c5d1b36d6c62418619e93a757. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही असुरक्षा CVE-2015-10122 म्हणून नोंदवली गेली आहे. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1505 म्हणून घोषित केली आहे. हे परिभाषित केलेले नाही म्हणून घोषित केले आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. आवृत्ती 1.5 वर अपग्रेड केल्यास ही समस्या दूर केली जाऊ शकते. 019114cb788d954c5d1b36d6c62418619e93a757 हे पॅचचे नाव आहे. बगफिक्स github.com वर डाउनलोडसाठी तयार आहे. प्रभावित घटकाचे अद्ययावत करणे शिफारसीय आहे. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

3 बदल · 75 डेटा पॉइंट्स

शेततयार केली
16/07/2023 05:01 PM
अद्ययावत 1/2
06/08/2023 12:43 PM
अद्ययावत 2/2
06/08/2023 12:51 PM
software_namewp-donate Pluginwp-donate Pluginwp-donate Plugin
software_version<=1.4<=1.4<=1.4
software_platformWordPressWordPressWordPress
software_fileincludes/donate-display.phpincludes/donate-display.phpincludes/donate-display.php
vulnerability_cweCWE-89 (एसक्यूएल इंजेक्शन)CWE-89 (एसक्यूएल इंजेक्शन)CWE-89 (एसक्यूएल इंजेक्शन)
vulnerability_risk222
cvss3_vuldb_avNNN
cvss3_vuldb_acLLL
cvss3_vuldb_uiNNN
cvss3_vuldb_sUUU
cvss3_vuldb_cLLL
cvss3_vuldb_iLLL
cvss3_vuldb_aLLL
cvss3_vuldb_rlOOO
cvss3_vuldb_rcCCC
advisory_date1427065200 (23/03/2015)1427065200 (23/03/2015)1427065200 (23/03/2015)
advisory_identifier019114cb788d954c5d1b36d6c62418619e93a757019114cb788d954c5d1b36d6c62418619e93a757019114cb788d954c5d1b36d6c62418619e93a757
advisory_urlhttps://github.com/wp-plugins/wp-donate/commit/019114cb788d954c5d1b36d6c62418619e93a757https://github.com/wp-plugins/wp-donate/commit/019114cb788d954c5d1b36d6c62418619e93a757https://github.com/wp-plugins/wp-donate/commit/019114cb788d954c5d1b36d6c62418619e93a757
countermeasure_nameअपग्रेड कराअपग्रेड कराअपग्रेड करा
countermeasure_date1427065200 (23/03/2015)1427065200 (23/03/2015)1427065200 (23/03/2015)
upgrade_version1.51.51.5
patch_name019114cb788d954c5d1b36d6c62418619e93a757019114cb788d954c5d1b36d6c62418619e93a757019114cb788d954c5d1b36d6c62418619e93a757
countermeasure_patch_urlhttps://github.com/wp-plugins/wp-donate/commit/019114cb788d954c5d1b36d6c62418619e93a757https://github.com/wp-plugins/wp-donate/commit/019114cb788d954c5d1b36d6c62418619e93a757https://github.com/wp-plugins/wp-donate/commit/019114cb788d954c5d1b36d6c62418619e93a757
countermeasure_advisoryquotemade changes in sql query to fix sql injection vulnerabilities by using proper WP querymade changes in sql query to fix sql injection vulnerabilities by using proper WP querymade changes in sql query to fix sql injection vulnerabilities by using proper WP query
source_cveCVE-2015-10122CVE-2015-10122CVE-2015-10122
cna_responsibleVulDBVulDBVulDB
software_typeWordPress PluginWordPress PluginWordPress Plugin
cvss2_vuldb_avNNN
cvss2_vuldb_acLLL
cvss2_vuldb_ciPPP
cvss2_vuldb_iiPPP
cvss2_vuldb_aiPPP
cvss2_vuldb_rcCCC
cvss2_vuldb_rlOFOFOF
cvss2_vuldb_auSSS
cvss2_vuldb_eNDNDND
cvss3_vuldb_prLLL
cvss3_vuldb_eXXX
cvss2_vuldb_basescore6.56.56.5
cvss2_vuldb_tempscore5.75.75.7
cvss3_vuldb_basescore6.36.36.3
cvss3_vuldb_tempscore6.06.06.0
cvss3_meta_basescore6.36.37.5
cvss3_meta_tempscore6.06.07.4
price_0day$0-$5k$0-$5k$0-$5k
cve_assigned1689458400 (16/07/2023)1689458400 (16/07/2023)
cve_nvd_summaryA vulnerability was found in wp-donate Plugin up to 1.4 on WordPress. It has been classified as critical. This affects an unknown part of the file includes/donate-display.php. The manipulation leads to sql injection. It is possible to initiate the attack remotely. Upgrading to version 1.5 is able to address this issue. The identifier of the patch is 019114cb788d954c5d1b36d6c62418619e93a757. It is recommended to upgrade the affected component. The identifier VDB-234249 was assigned to this vulnerability.A vulnerability was found in wp-donate Plugin up to 1.4 on WordPress. It has been classified as critical. This affects an unknown part of the file includes/donate-display.php. The manipulation leads to sql injection. It is possible to initiate the attack remotely. Upgrading to version 1.5 is able to address this issue. The identifier of the patch is 019114cb788d954c5d1b36d6c62418619e93a757. It is recommended to upgrade the affected component. The identifier VDB-234249 was assigned to this vulnerability.
cvss3_nvd_avN
cvss3_nvd_acL
cvss3_nvd_prN
cvss3_nvd_uiN
cvss3_nvd_sU
cvss3_nvd_cH
cvss3_nvd_iH
cvss3_nvd_aH
cvss2_nvd_avN
cvss2_nvd_acL
cvss2_nvd_auS
cvss2_nvd_ciP
cvss2_nvd_iiP
cvss2_nvd_aiP
cvss3_cna_avN
cvss3_cna_acL
cvss3_cna_prL
cvss3_cna_uiN
cvss3_cna_sU
cvss3_cna_cL
cvss3_cna_iL
cvss3_cna_aL
cve_cnaVulDB
cvss2_nvd_basescore6.5
cvss3_nvd_basescore9.8
cvss3_cna_basescore6.3

Interested in the pricing of exploits?

See the underground prices here!