PT-2020-15680 · Vinoj Cardoza · Vinoj Cardoza Wordpress Poll Plugin

CVE-2020-24315

·

Publicado

2020-08-26

·

Atualizado

2024-02-14

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Plugin Vinoj Cardoza WordPress Poll em versões anteriores à v37
Descrição
A vulnerabilidade permite que usuários executem instruções SQL por meio da criação de entradas específicas, o que pode levar ao vazamento de todo o banco de dados do alvo. Isso se deve à falta de escapamento de entradas do usuário, especificamente no parâmetro POST pollid.
Recomendações
Para versões do plugin Vinoj Cardoza WordPress Poll anteriores à v37, atualize para a versão v37 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao parâmetro pollid na solicitação POST afetada até que um patch esteja disponível.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-24315

Produtos afetados

Vinoj Cardoza Wordpress Poll Plugin