DFN-CERT

Advisory-Archiv

2014-0708: Participants Database, Wordpress: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-06-05 19:25)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um per SQL-Injektion beliebige Befehle auszuführen.

Schwachstellen:

CVE-2014-3961

Schwachstelle in Participants Database for Wordpress

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.