CVE-2018-3811
Vulnerabilità di SQL Injection nel plugin Oturia Smart Google Code Inserter per WordPress precedente alla versione 3.5 consente ad attaccanti non...
- Pubblicato
- 1 gen 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 3 gen 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di SQL Injection nel plugin Oturia Smart Google Code Inserter per WordPress precedente alla versione 3.5 consente ad attaccanti non autenticati di eseguire query SQL nel contesto del server web. La funzione saveGoogleAdWords() in smartgooglecode.php non utilizzava istruzioni preparate e non sanitizzava la variabile $_POST["oId"] prima di passarla come input nella query SQL.
Fonti
2Contenitore Docker che fornisce un ambiente vulnerabile per CVE-2018-3811, progettato per test di sicurezza e pratica di exploit all'interno del framework di gestione dei contenitori vulnerabili Cved.
Benjamin Lim · php · 3 gen 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.