Security Lab

SQL-инъекция в Groundhogg plugin for WordPress

Дата публикации:25.10.2019
Всего просмотров:828
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C]
CVE ID: Нет данных
Cybersecurity-Help ID: SB2019102502
Вектор эксплуатации: Удаленная
Воздействие: Неавторизованное изменение данных
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Groundhogg
Уязвимые версии: Groundhogg версии 1.3.9, 1.3.8, 1.3.7, 1.3.6, 1.3.5, 1.3.4, 1.3.3, 1.3.2, 1.3.11.9, 1.3.11.8, 1.3.11.7, 1.3.11.6, 1.3.11.5, 1.3.11.4, 1.3.11.3, 1.3.11.2, 1.3.11.13, 1.3.11.12, 1.3.11.11, 1.3.11.10, 1.3.10, 1.3.1, 1.3, 1.2.9.1, 1.2.9, 1.2.8, 1.2.7, 1.2.6.unstable, 1.2.6, 1.2.5, 1.2.4, 1.2.3, 1.2.2, 1.2.10.2, 1.2.10.1, 1.2.10, 1.2.1, 1.2, 1.1.4, 1.1.3, 1.1.2, 1.1.1, 1.1, 1.0.9.2, 1.0.9.1, 1.0.9, 1.0.8.2, 1.0.8.1, 1.0.8, 1.0.7, 1.0.6, 1.0.5, 1.0.4, 1.0.3, 1.0.24, 1.0.23.1, 1.0.23, 1.0.22, 1.0.21.1, 1.0.21, 1.0.20.5, 1.0.20.4, 1.0.20.3.unstable, 1.0.20.3, 1.0.20.2.unstable, 1.0.20.2, 1.0.20.1, 1.0.20, 1.0.2, 1.0.19.5, 1.0.19.4, 1.0.19.3, 1.0.19.2, 1.0.19.1, 1.0.19, 1.0.18.2, 1.0.18.1, 1.0.18, 1.0.17.1, 1.0.17, 1.0.16.3, 1.0.16.2, 1.0.16.1, 1.0.16, 1.0.15.1, 1.0.15, 1.0.14.1, 1.0.14, 1.0.13.4, 1.0.13.3, 1.0.13.2, 1.0.13.1, 1.0.13, 1.0.12, 1.0.11.1, 1.0.11, 1.0.10.4, 1.0.10.3, 1.0.10.2, 1.0.10.1, 1.0.10, 1.0.1, 1.0
Описание:

SQL-инъекция в Groundhogg plugin for WordPress

URL производителя: https://profiles.wordpress.org/trainingbusinesspros
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2019102502