目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-0784— WordPress plugin Title Experiments Free SQL注入漏洞

EPSS 74.94% · P99
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-0784の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Title Experiments Free < 9.0.1 - Unauthenticated SQLi
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Title Experiments Free WordPress plugin before 9.0.1 does not sanitise and escape the id parameter before using it in a SQL statement via the wpex_titles AJAX action (available to unauthenticated users), leading to an unauthenticated SQL injection
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
WordPress plugin Title Experiments Free SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是WordPress开源的一个应用插件。 WordPress plugin Title Experiments Free 9.0.1 之前版本存在SQL注入漏洞,该漏洞源于在通过 wpex_titles AJAX 操作(适用于未经身份验证的用户)在 SQL 语句中使用 id 参数之前不会对其进行清理和转义,从而导致未经身份验证的 SQL
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
UnknownTitle Experiments Free 9.0.1 ~ 9.0.1 -

II. CVE-2022-0784の公開POC

#POC説明ソースリンクShenlongリンク
1WordPress Title Experiments Free plugin before 9.0.1 contains a SQL injection vulnerability. The plugin does not sanitize and escape the id parameter before using it in a SQL statement via the wpex_titles AJAX action, available to unauthenticated users. An attacker can possibly obtain sensitive information, modify data, and/or execute unauthorized administrative operations in the context of the affected site. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-0784.yamlPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-0784のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Unknown · 2022-03-28 · 32 CVEs total

CVE-2022-0599Mapping Multiple URLs Redirect Same Page <= 5.8 - Reflected Cross-Site Scripting
CVE-2022-0846SpeakOut! Email Petitions < 2.14.15.1 - Unauthenticated SQLi
CVE-2022-0833Church Admin < 3.4.135 - Unauthenticated Plugin's Backup Disclosure
CVE-2022-0818Coupon Affiliates < 4.16.4.5 - Unauthenticated Stored XSS
CVE-2022-0787Limit Login Attempts (Spam Protection) < 5.1 - Unauthenticated SQLi
CVE-2022-0770Translate WordPress with GTranslate < 2.9.9 - CSRF to Account Takeover
CVE-2022-0720Amelia < 1.0.47 - Customer+ Arbitrary Appointments Update and Sensitive Data Disclosure
CVE-2022-0680Plezi < 1.0.3 - Unauthenticated Stored XSS
CVE-2022-0679Narnoo Distributor <= 2.5.1 - Unauthenticated LFI to Arbitrary File Read / RCE
CVE-2022-0647Bulk Creator <= 1.0.1 - Reflected Cross-Site Scripting
CVE-2022-0643Bank Mellat <= 1.3.7 - Reflected Cross-Site Scripting
CVE-2022-0641Popup Like box < 3.6.1 - Reflected Cross-Site Scripting
CVE-2022-0621dTabs <= 1.4 - Reflected Cross-Site Scripting
CVE-2022-0620Delete Old Orders <= 0.2 - Reflected Cross-Site Scripting
CVE-2022-0619Database Peek <= 1.2 - Reflected Cross-Site Scripting
CVE-2022-0600Conference Scheduler < 2.4.3 - Reflected Cross-Site Scripting
CVE-2021-24746Sassy Social Share < 3.3.40 - Reflected Cross-Site Scripting
CVE-2022-0595Drag and Drop Multiple File Upload - Contact Form 7 < 1.3.6.3 - Unauthenticated Stored XSS
CVE-2022-0499Sermon Browser <= 0.45.22 - Arbitrary File Upload via CSRF
CVE-2022-0493String Locator < 2.5.0 - Admin+ Arbitrary File Read

Showing 20 of 32 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-0784へのコメント

まだコメントはありません


コメントを残す