Informazioni sul CVE-2021-24557
M-vSlider <= 2.1.3 – Authenticated (admin+) SQL Injection
CWE ID: CWE-89
Base Score (CVSS): N/A
CVE: CVE-2021-24557
Descrizione: The update functionality in the rslider_page uses an rs_id POST parameter which is not validated, sanitised or escaped before being inserted in sql query, therefore leading to SQL injection for users having Administrator role.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wpscan.com/vulnerability/8b8e41e8-5a40-4062-b5b7-3b01b1a709ef
- https://codevigilant.com/disclosure/2021/wp-plugin-m-vslider/
Prodotti interessati
- Unknown – M-vSlider
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: M-vSlider
Anno: 2021
CWE: CWE-89
CVSS: 0.0