Foi emitido um aviso sobre a vulnsrailidade crítica no popular plug -in TUNS Pro WordPress. A vulnerabilidade, classificada em 8,8 em uma escala de 1 a 10, permite que o adesivo animado para extrair a sensibilidade à forma do banco de dados do WordPress. Os elimes de vulnerababilidades estão até e incluindo 3.7.0.
Tutut lms pro vulnerability
A vulnelabilidade resulta do manuseio inadequado dos dados de fornecimento de usuários, obtendo invasores ao código injetivo na consulta de banco de dados. O Wordfen Advisory Explica:
“O plug -in de solução do Tull LMS Pro – eLearning e do curso on -line por meio da versão injetiva do” Ordler SQL para, e incluindo, 3.7.0 Durse para escapar insuficiente nos parâmetros fornecidos pelo usuário e falta de preparação suficiente na consulta SQL existente. “
Injetividade SQL baseada no tempo
O Sr. SQL injetivo baseado no tempo ATJUJETIVA É UMA OTE em que anter, onde o eterno, onde atairir há muito tempo no banco de dados se destaca. Um invasor legal Use o parâmetro de ordem vulnserável para inserir o código SQL que atrasa os currículos do Dataases. Ao cronometrar os atrasos, as informações do atacante caem de cara armazenadas no banco de dados.
Wy essa vulnerailidade é perigosa
Embora a explicação exija acesso da Authena, a explicação bem -sucedida da falha é usada nas informações de acesso. Atualizando para a versão mais recente, 3.7.1 ou Highter é recomendado.
Imagem em destaque de Shutterstock / Pro Stock Professional