Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.802015
Categoría:Web application abuses
Título:WordPress GRAND Flash Album Gallery Plugin Multiple Vulnerabilities
Resumen:WordPress GRAND Flash Album Gallery Plugin is prone to multiple vulnerabilities.
Descripción:Summary:
WordPress GRAND Flash Album Gallery Plugin is prone to multiple vulnerabilities.

Vulnerability Insight:
The flaws are due to

- input validation error in 'want2Read' parameter to 'wp-content/plugins/
flash-album-gallery/admin/news.php', which allows attackers to read
arbitrary files via a ../(dot dot) sequences.

- improper validation of user-supplied input via the 'pid' parameter to
'wp-content/plugins/flash-album-gallery/lib/hitcounter.php', which allows
attackers to manipulate SQL queries by injecting arbitrary SQL code.

Vulnerability Impact:
Successful exploitation could allow attackers to read arbitrary
files via directory traversal attacks and gain sensitive information via SQL Injection attack.

Affected Software/OS:
WordPress GRAND Flash Album Gallery Version 0.55.

Solution:
Update to version 1.76 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

CopyrightCopyright (C) 2011 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.