PT-2020-7816 · Huge It · Huge-It Slider

Htbridge

·

Publicado

2020-02-08

·

Atualizado

2020-02-11

·

CVE-2015-2062

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
**Nome do software vulnerável e versões afetadas:
Versões do plugin Huge-IT Slider (slider-image) anteriores à 2.7.0
Descrição:
A vulnerabilidade permite que administradores remotos executem comandos SQL arbitrários. Isso pode ser feito por meio do parâmetro removeslide em uma ação popup posts ou edit cat na página sliders huge it slider para wp-admin/admin.php.
Recomendações:
Para versões anteriores à 2.7.0, atualize para a versão 2.7.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao parâmetro removeslide no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-2062

Produtos afetados

Huge-It Slider