Описание
The 'HTML5 Video Player' WordPress Plugin, version < 2.5.25 is affected by an unauthenticated SQL injection vulnerability in the 'id' parameter in the 'get_view' function.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.5.25 (исключая)
cpe:2.3:a:bplugins:html5_video_player:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 99%
0.84493
Высокий
8.6 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-89
CWE-89
Связанные уязвимости
CVSS3: 8.6
github
около 2 лет назад
The 'HTML5 Video Player' WordPress Plugin, version < 2.5.25 is affected by an unauthenticated SQL injection vulnerability in the 'id' parameter in the 'get_view' function.
EPSS
Процентиль: 99%
0.84493
Высокий
8.6 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-89
CWE-89