Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.802006
Categoría:Web application abuses
Título:WordPress WP Forum Server 'topic' Parameter SQL Injection Vulnerability
Resumen:The WordPress plugin 'WP Forum Server' is prone to an SQL injection (SQLi) vulnerability.
Descripción:Summary:
The WordPress plugin 'WP Forum Server' is prone to an SQL injection (SQLi) vulnerability.

Vulnerability Insight:
The flaws are caused by improper validation of user-supplied
input via the 'topic' parameter to '/wp-content/plugins/forum-server/feed.php',
which allows attackers to manipulate SQL queries by injecting arbitrary SQL code.

Vulnerability Impact:
Successful exploitation will allow attacker to perform SQL
Injection attack and gain sensitive information.

Affected Software/OS:
WP Forum Server WordPress plugin 1.6.5

Solution:
Update to WP Forum Server WordPress plugin version 1.6.6 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2011-1047
BugTraq ID: 46362
http://www.securityfocus.com/bid/46362
Bugtraq: 20110210 HTB22851: SQL Injection in WP Forum Server wordpress plugin (Google Search)
http://www.securityfocus.com/archive/1/516402/100/0/threaded
Bugtraq: 20110210 HTB22852: SQL Injection in WP Forum Server wordpress plugin (Google Search)
http://www.securityfocus.com/archive/1/516400/100/0/threaded
http://www.htbridge.ch/advisory/sql_injection_in_wp_forum_server_wordpress_plugin.html
http://www.htbridge.ch/advisory/sql_injection_in_wp_forum_server_wordpress_plugin_1.html
http://www.htbridge.ch/advisory/sql_injection_in_wp_forum_server_wordpress_plugin_2.html
http://osvdb.org/70993
http://osvdb.org/70994
http://secunia.com/advisories/43306
http://securityreason.com/securityalert/8099
CopyrightCopyright (C) 2011 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.