Плагин Tutor LMS WordPress до версии 4.0.6 не предотвращает перезапись данных запроса на внутренние переменные при рендеринге шаблонов, позволяя неаутентифицированным пользователям вызывать произвольные функции PHP с нулевым аргументом и получать их выходные данные.
Показать оригинальное описание (EN)
The Tutor LMS WordPress plugin before 4.0.6 does not prevent request data from overwriting internal variables while rendering templates, allowing unauthenticated users to invoke arbitrary zero-argument PHP functions and receive their output.
Характеристики атаки
Последствия
Строка CVSS v3.1