Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.803101
Kategorie:Web application abuses
Titel:WordPress Spider Calendar Plugin Multiple SQL Injection Vulnerabilities
Zusammenfassung:This host is running WordPress Spider Calendar Plugin and is prone to; multiple SQL Injection vulnerabilities.
Beschreibung:Summary:
This host is running WordPress Spider Calendar Plugin and is prone to
multiple SQL Injection vulnerabilities.

Vulnerability Insight:
Input passed via the 'calendar_id' parameter to
'front_end/spidercalendarbig_seemore.php' (when 'ev_ids' is set to the id
of an available event) is not properly sanitised before being used in a SQL
query.

Vulnerability Impact:
Successful exploitation could allow attackers to manipulate SQL queries by
injecting arbitrary SQL code and gain sensitive information.

Affected Software/OS:
WordPress Spider Calendar Plugin version 1.0.1

Solution:
Update to WordPress Spider Calendar Plugin version 1.1.0 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: BugTraq ID: 55779
CopyrightCopyright (C) 2012 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.