Описание
The Yes/No Chart WordPress plugin before 1.0.12 did not sanitise its sid shortcode parameter before using it in a SQL statement, allowing medium privilege users (contributor+) to perform Blind SQL Injection attacks
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.12 (исключая)
cpe:2.3:a:kohsei-works:yes\/no_chart:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 65%
0.00498
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
The Yes/No Chart WordPress plugin before 1.0.12 did not sanitise its sid shortcode parameter before using it in a SQL statement, allowing medium privilege users (contributor+) to perform Blind SQL Injection attacks
EPSS
Процентиль: 65%
0.00498
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-89