漏洞标题
Legoeso PDF Manager <= 1.2.2 版本中的 checkedVals 参数存在经认证的 (Author+) SQL注入漏洞
漏洞描述信息
WordPress用的Legoeso PDF Manager插件在所有版本(包括)1.2.2中存在时间依赖型SQL注入漏洞。该漏洞是由于对用户提供的'checkedVals'参数没有进行充分的转义处理,以及对现有SQL查询缺乏充分的预处理导致的。这使得拥有Author级别及以上权限的认证攻击者可以将额外的SQL查询附加到现有的查询中,从而可以从数据库中提取敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
Legoeso PDF Manager <= 1.2.2 - Authenticated (Author+) SQL Injection via checkedVals Parameter
漏洞描述信息
The Legoeso PDF Manager plugin for WordPress is vulnerable to time-based SQL Injection via the ‘checkedVals’ parameter in all versions up to, and including, 1.2.2 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for authenticated attackers, with Author-level access and above, to append additional SQL queries into already existing queries that can be used to extract sensitive information from the database.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)