Startseite ▼ Bookkeeping
Online ▼ Sicherheits
Überprüfungs ▼
Verwaltetes
DNS ▼
Info
Bestellen/Erneuern
FAQ
AUP
Dynamic DNS Clients
Domaine konfigurieren Dyanmic DNS Update Password Netzwerk
Überwachung ▼
Enterprise
Erweiterte
Standard
Gratis Test
FAQ
Preis/Funktionszusammenfassung
Bestellen
Beispiele
Konfigurieren/Status Alarm Profile | |||
Test Kennung: | 1.3.6.1.4.1.25623.1.0.803439 |
Kategorie: | Web application abuses |
Titel: | WordPress LeagueManager Plugin Multiple Vulnerabilities |
Zusammenfassung: | This host is installed with WordPress LeagueManager Plugin and;is prone to multiple vulnerabilities. |
Beschreibung: | Summary: This host is installed with WordPress LeagueManager Plugin and is prone to multiple vulnerabilities. Vulnerability Insight: Multiple flaws due to: - Input passed via the 'league_id' POST parameter to wp-admin/admin.php is not properly sanitized before being returned to the user. - Not sufficiently verify authorization when accessing the CSV export functionality. Vulnerability Impact: Successful exploitation will allow remote attackers to inject or manipulate SQL queries in the back-end database, allowing for the manipulation or disclosure of arbitrary data. Affected Software/OS: WordPress LeagueManager Plugin Version 3.8 Solution: Update to version 3.8.1 or later. CVSS Score: 7.5 CVSS Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P |
Querverweis: |
BugTraq ID: 58503 Common Vulnerability Exposure (CVE) ID: CVE-2013-1852 http://www.exploit-db.com/exploits/24789 http://packetstormsecurity.com/files/120817/WordPress-LeagueManager-3.8-SQL-Injection.html http://osvdb.org/91442 |
Copyright | Copyright (C) 2013 Greenbone Networks GmbH |
Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus. Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten. |