Informazioni sul CVE-2021-24557

M-vSlider <= 2.1.3 – Authenticated (admin+) SQL Injection

CWE ID: CWE-89

Base Score (CVSS): N/A

CVE: CVE-2021-24557

Descrizione: The update functionality in the rslider_page uses an rs_id POST parameter which is not validated, sanitised or escaped before being inserted in sql query, therefore leading to SQL injection for users having Administrator role.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – M-vSlider

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: M-vSlider
Anno: 2021
CWE: CWE-89
CVSS: 0.0

Ulteriori risorse disponibili