Плагин WordPress для системы управления библиотекой до версии 3.6.7 не очищает и не экранирует введенный пользователем параметр перед его использованием в операторе SQL, что позволяет пользователям с ролью ниже подписчика выполнять SQL-инъекцию и извлекать произвольные данные из базы данных, включая хэши паролей пользователей.
Показать оригинальное описание (EN)
The Library Management System WordPress plugin before 3.6.7 does not sanitize and escape a user-supplied parameter before using it in a SQL statement, allowing users with a role as low as Subscriber to perform SQL injection and extract arbitrary data from the database, including user password hashes.
Характеристики атаки
Последствия
Строка CVSS v3.1