CVE-2018-3811
SQL-Injection-Schwachstelle im Plugin Oturia Smart Google Code Inserter vor Version 3.5 für WordPress ermöglicht nicht authentifizierten Angreifern,...
- Veröffentlicht
- 01.01.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 03.01.2018
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
SQL-Injection-Schwachstelle im Plugin Oturia Smart Google Code Inserter vor Version 3.5 für WordPress ermöglicht nicht authentifizierten Angreifern, SQL-Abfragen im Kontext des Webservers auszuführen. Die Funktion saveGoogleAdWords() in smartgooglecode.php verwendete keine Prepared Statements und bereinigte die Variable $_POST["oId"] nicht, bevor sie als Eingabe an die SQL-Abfrage übergeben wurde.
Quellen
2Docker-Container, der eine verwundbare Umgebung für CVE-2018-3811 bereitstellt, entwickelt für Sicherheitstests und Exploit-Übungen innerhalb des Cved-Verwaltungsframeworks für verwundbare Container.
Benjamin Lim · php · 03.01.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.