Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Welcart Plugin bis 1.5.2 auf WordPress admin.php search[column]/switch SQL Injection

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Welcart Plugin bis 1.5.2 auf WordPress admin.php search[column]/switch SQL Injection


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 79995
Betroffen: Welcart Plugin bis 1.5.2
Veröffentlicht: 29.12.2015
Risiko: kritisch

Erstellt: 02.01.2016
Aktualisiert: 03.01.2016
Eintrag: 66.8% komplett

Beschreibung

Es wurde eine kritische Schwachstelle in Welcart Plugin bis 1.5.2 auf WordPress gefunden. Es betrifft eine unbekannte Funktion der Datei admin.php. Durch die Manipulation des Arguments search[column]/switch mit einer unbekannten Eingabe kann eine SQL Injection-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

Multiple SQL injection vulnerabilities in admin.php in the Collne Welcart plugin before 1.5.3 for WordPress allow remote authenticated users to execute arbitrary SQL commands via the (1) search[column] or (2) switch parameter.

Die Schwachstelle wurde am 29.12.2015 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2015-7791 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Ein Aktualisieren auf die Version 1.5.3 vermag dieses Problem zu lösen.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: SQL Injection
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Welcart Plugin 1.5.3

Timeline

29.12.2015 | Advisory veröffentlicht
02.01.2016 | VulDB Eintrag erstellt
03.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7791 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Welcart Plugin bis 1.5.2 auf WordPress admin.php search[column]/switch SQL Injection


๐Ÿ“ˆ 86.07 Punkte

๐Ÿ“Œ Welcart Plugin bis 1.5.2 auf WordPress admin.php search[column]/switch SQL Injection


๐Ÿ“ˆ 86.07 Punkte

๐Ÿ“Œ [webapps] WordPress Plugin Welcart e-Commerce 2.0.0 - 'search[order_column][0]' SQL injection


๐Ÿ“ˆ 46.78 Punkte

๐Ÿ“Œ #0daytoday #WordPress Welcart e-Commerce 2.0.0 Plugin - search[order_column][0] SQL injection Vulne [#0day #Exploit]


๐Ÿ“ˆ 46.78 Punkte

๐Ÿ“Œ Kama Click Counter Plugin bis 3.4.8 auf WordPress wp-admin/admin.php order_by/order SQL Injection


๐Ÿ“ˆ 40.14 Punkte

๐Ÿ“Œ WatuPRO Plugin bis 5.5.3.6 auf WordPress wp-admin/admin-ajax.php watupro_questions SQL Injection


๐Ÿ“ˆ 40.14 Punkte

๐Ÿ“Œ Image Gallery Plugin bis 1.2.0 auf WordPress wp-admin/admin.php id SQL Injection


๐Ÿ“ˆ 40.14 Punkte

๐Ÿ“Œ ultimate-form-builder-lite Plugin bis 1.3.6 auf WordPress wp-admin/admin-ajax.php SQL Injection


๐Ÿ“ˆ 40.14 Punkte

๐Ÿ“Œ CVE-2023-50847 | Collne Welcart e-Commerce Plugin up to 2.9.3 on WordPress sql injection


๐Ÿ“ˆ 40.12 Punkte

๐Ÿ“Œ Collne Welcart e-Commerce Plugin bis 1.8.2 auf WordPress Cross Site Scripting


๐Ÿ“ˆ 38.09 Punkte

๐Ÿ“Œ Collne Welcart e-Commerce Plugin bis 1.8.2 auf WordPress erweiterte Rechte


๐Ÿ“ˆ 38.09 Punkte

๐Ÿ“Œ Collne Welcart e-Commerce Plugin bis 1.8.2 auf WordPress Session Handler erweiterte Rechte


๐Ÿ“ˆ 38.09 Punkte

๐Ÿ“Œ Collne Welcart e-Commerce Plugin bis 1.8.2 auf WordPress Cross Site Scripting


๐Ÿ“ˆ 38.09 Punkte

๐Ÿ“Œ Collne Welcart e-Commerce Plugin bis 1.8.2 auf WordPress Cross Site Scripting


๐Ÿ“ˆ 38.09 Punkte

๐Ÿ“Œ Collne Welcart e-Commerce Plugin bis 1.8.2 auf WordPress erweiterte Rechte


๐Ÿ“ˆ 38.09 Punkte

๐Ÿ“Œ Collne Welcart e-Commerce Plugin bis 1.8.2 auf WordPress Session Handler erweiterte Rechte


๐Ÿ“ˆ 38.09 Punkte

๐Ÿ“Œ Collne Welcart e-Commerce Plugin bis 1.8.2 auf WordPress Cross Site Scripting


๐Ÿ“ˆ 38.09 Punkte

๐Ÿ“Œ WordPress Backup to Dropbox Plugin bis 4.0 auf WordPress wp-admin/admin.php Cross Site Scripting


๐Ÿ“ˆ 37.54 Punkte

๐Ÿ“Œ WP-Testimonials Plugin 3.4.1 auf WordPress wp-admin/admin.php Parameter SQL Injection


๐Ÿ“ˆ 36.71 Punkte

๐Ÿ“Œ Etoile Ultimate Product Catalog Plugin 4.2.11 auf WordPress wp-admin/admin-ajax.php SQL Injection


๐Ÿ“ˆ 36.71 Punkte

๐Ÿ“Œ WpJobBoard Plugin 4.4.4 auf WordPress wpjb-job/wpjb-alerts wp-admin/admin.php sort SQL Injection


๐Ÿ“ˆ 36.71 Punkte

๐Ÿ“Œ Power BI Column Not Found / Canโ€™t Find Column: Quick Fixes


๐Ÿ“ˆ 36.2 Punkte

๐Ÿ“Œ Welcart e-Commerce Plugin Bug Exposed WordPress Sites To Code Injection Attacks


๐Ÿ“ˆ 36.17 Punkte

๐Ÿ“Œ Kama Click Counter Plugin up to 3.4.8 on WordPress wp-admin/admin.php order_by/order sql injection


๐Ÿ“ˆ 34.7 Punkte

๐Ÿ“Œ WP-Testimonials Plugin 3.4.1 on WordPress wp-admin/admin.php testid sql injection


๐Ÿ“ˆ 34.7 Punkte

๐Ÿ“Œ Event List Plugin 0.7.8 on WordPress wp-admin/admin.php id sql injection


๐Ÿ“ˆ 34.7 Punkte

๐Ÿ“Œ Etoile Ultimate Product Catalog Plugin 4.2.11 on WordPress wp-admin/admin-ajax.php sql injection


๐Ÿ“ˆ 34.7 Punkte

๐Ÿ“Œ WatuPRO Plugin up to 5.5.3.6 on WordPress wp-admin/admin-ajax.php watupro_questions sql injection


๐Ÿ“ˆ 34.7 Punkte

๐Ÿ“Œ Image Gallery Plugin up to 1.2.0 on WordPress wp-admin/admin.php id sql injection


๐Ÿ“ˆ 34.7 Punkte

๐Ÿ“Œ ultimate-form-builder-lite Plugin up to 1.3.6 on WordPress wp-admin/admin-ajax.php sql injection


๐Ÿ“ˆ 34.7 Punkte

๐Ÿ“Œ WpJobBoard Plugin 4.4.4 on WordPress wpjb-job/wpjb-alerts wp-admin/admin.php sort sql injection


๐Ÿ“ˆ 34.7 Punkte

๐Ÿ“Œ Gift Vouchers Plugin up to 2.0.1 on WordPress wp-admin/admin-ajax.php template_id sql injection


๐Ÿ“ˆ 34.7 Punkte

๐Ÿ“Œ unite-gallery-lite Plugin up to 1.4 on WordPress wp-admin/admin-ajax.php data[galleryID] sql injection


๐Ÿ“ˆ 34.7 Punkte

๐Ÿ“Œ Ajax Load More Plugin up to 5.3.1 on WordPress /wp-admin/admin-ajax.php repeater sql injection


๐Ÿ“ˆ 34.7 Punkte

๐Ÿ“Œ WP Jobs Plugin bis 1.4 auf WordPress wp-admin/edit.php Parameter SQL Injection


๐Ÿ“ˆ 33.32 Punkte

matomo