PT-2020-15680 · Vinoj Cardoza · Vinoj Cardoza Wordpress Poll Plugin
CVE-2020-24315
·
Publicado
2020-08-26
·
Atualizado
2024-02-14
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Plugin Vinoj Cardoza WordPress Poll em versões anteriores à v37
Descrição
A vulnerabilidade permite que usuários executem instruções SQL por meio da criação de entradas específicas, o que pode levar ao vazamento de todo o banco de dados do alvo. Isso se deve à falta de escapamento de entradas do usuário, especificamente no parâmetro POST
pollid.Recomendações
Para versões do plugin Vinoj Cardoza WordPress Poll anteriores à v37, atualize para a versão v37 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao parâmetro
pollid na solicitação POST afetada até que um patch esteja disponível.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vinoj Cardoza Wordpress Poll Plugin