Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-12977

Опубликовано: 21 авг. 2017
Источник: nvd
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

The Web-Dorado "Photo Gallery by WD - Responsive Photo Gallery" plugin before 1.3.51 for WordPress has a SQL injection vulnerability related to bwg_edit_tag() in photo-gallery.php and edit_tag() in admin/controllers/BWGControllerTags_bwg.php. It is exploitable by administrators via the tag_id parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:10web:photo_gallery:*:*:*:*:*:wordpress:*:*
Версия до 1.3.50 (включая)

EPSS

Процентиль: 66%
0.00511
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

The Web-Dorado "Photo Gallery by WD - Responsive Photo Gallery" plugin before 1.3.51 for WordPress has a SQL injection vulnerability related to bwg_edit_tag() in photo-gallery.php and edit_tag() in admin/controllers/BWGControllerTags_bwg.php. It is exploitable by administrators via the tag_id parameter.

EPSS

Процентиль: 66%
0.00511
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89