CVE-2011-4671
높음게시됨
WordPress용 AdRotate 플러그인 3.6.6 및 3.6.8 이전의 다른 버전에서 adrotate/adrotate-out.php의 SQL 인젝션 취약점으로 인해 원격 공격자가 track 매개변수(일명 리디렉션 URL)를 통해 임의의 SQL 명령을 실행할 수 있습니다.
- 게시됨
- 2011. 12. 2.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2011. 9. 24.
기본 CVSS
7.5/ 10높음