PT-2024-34768 · Unknown · Edc Team Quran Shortcode

·

CVE-2024-51625

·

Publicado

2024-11-09

·

Atualizado

2024-11-12

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
Nome do software vulnerável e versões afetadas
EDC Team Quran Shortcode, versões 1.5 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de SQL, especificamente à neutralização inadequada de elementos especiais utilizados em um comando SQL. Isso permite a injeção de SQL cega, que pode ser explorada remotamente, levando potencialmente ao comprometimento de dados. A vulnerabilidade afeta o tratamento de códigos de atalho.
Recomendações
Para as versões 1.5 e anteriores, atualize imediatamente para uma versão corrigida a fim de mitigar o risco de exploração remota e comprometimento de dados. Como solução temporária, considere restringir o acesso à funcionalidade de tratamento de códigos de atalho até que uma correção esteja disponível.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-51625

Produtos afetados

Edc Team Quran Shortcode