Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03019

Опубликовано: 27 сент. 2021
Источник: fstec
CVSS3: 7.2
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость плагина Permalink Manager Lite системы управления содержимым сайта WordPress связана с непринятием мер по защите структуры запроса SQL при обработке параметра orderby. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный SQL-код

Вендор

WordPress Foundation

Наименование ПО

Permalink Manager Lite

Версия ПО

до 2.2.13.1 (Permalink Manager Lite)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://wpscan.com/vulnerability/a2f211af-5373-425f-9964-ebbf5efde87b
https://ru.wordpress.org/plugins/permalink-manager/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 68%
0.00567
Низкий

7.2 High

CVSS3

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 7.2
nvd
больше 4 лет назад

The Permalink Manager Lite WordPress plugin before 2.2.13.1 does not validate and escape the orderby parameter before using it in a SQL statement in the Permalink Manager page, leading to a SQL Injection

github
больше 3 лет назад

The Permalink Manager Lite WordPress plugin before 2.2.13.1 does not validate and escape the orderby parameter before using it in a SQL statement in the Permalink Manager page, leading to a SQL Injection

EPSS

Процентиль: 68%
0.00567
Низкий

7.2 High

CVSS3

8.3 High

CVSS2