PT-2015-3713 · WordPress · Gd Star Rating

Mallory Adams

·

Publicado

2015-01-12

·

Atualizado

2018-03-20

·

CVE-2014-2839

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions GD Star Rating plugin version 19.22
Description The issue allows remote administrators to execute arbitrary SQL commands. This is achieved by exploiting the s parameter in the "gd-star-rating-stats" page to "wp-admin/admin.php".
Recommendations For GD Star Rating plugin version 19.22, update to a version that contains a fix for this issue.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2014-2839

Produtos afetados

Gd Star Rating