Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mjww-wwfv-999v

Опубликовано: 04 янв. 2022
Источник: github
Github: Не прошло ревью

Описание

The Speed Booster Pack âš¡ PageSpeed Optimization Suite WordPress plugin before 4.3.3.1 does not escape the sbp_convert_table_name parameter before using it in a SQL statement to convert the related table, leading to an SQL injection

The Speed Booster Pack âš¡ PageSpeed Optimization Suite WordPress plugin before 4.3.3.1 does not escape the sbp_convert_table_name parameter before using it in a SQL statement to convert the related table, leading to an SQL injection

EPSS

Процентиль: 67%
0.00528
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
nvd
около 4 лет назад

The Speed Booster Pack ⚡ PageSpeed Optimization Suite WordPress plugin before 4.3.3.1 does not escape the sbp_convert_table_name parameter before using it in a SQL statement to convert the related table, leading to an SQL injection

EPSS

Процентиль: 67%
0.00528
Низкий

Дефекты

CWE-89