CVE-2014-5201
高公開済み
WordPress用 Gallery Objects プラグイン 0.4 の SQL インジェクションの脆弱性により、リモート攻撃者は wp-admin/admin-ajax.php への go_view_object アクションにおける viewid パラメータを介して任意の SQL コマンドを実行できます。
- 公開済み
- 2014/08/12
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2014/07/18
プライマリ CVSS
7.5/ 10高