A SQL injection issue is exploitable, with WordPress admin access, in the Mail Masta (aka mail-masta) plugin 1.0 for WordPress. This affects ./inc/subscriber_list.php with the POST Parameter: subscriber_email.
원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-6578
원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-6578
댓글 0
번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
---|---|---|---|---|
» | CVE-2017-6578 (mail-masta) | 관리자 | 2017.03.10 | 44 |
61 | CVE-2017-6571 | 관리자 | 2017.03.10 | 26 |
60 | CVE-2017-6577 | 관리자 | 2017.03.10 | 11 |
59 | CVE-2017-6574 | 관리자 | 2017.03.10 | 34 |
58 | CVE-2017-6576 (mail-masta) | 관리자 | 2017.03.10 | 39 |
57 | CVE-2017-6572 (mail-masta) | 관리자 | 2017.03.10 | 23 |
56 | CVE-2017-6575 | 관리자 | 2017.03.10 | 27 |
55 | CVE-2017-6570 | 관리자 | 2017.03.10 | 35 |
54 | CVE-2017-6547 | 관리자 | 2017.03.10 | 23 |
53 | CVE-2017-6560 | 관리자 | 2017.03.10 | 24 |
52 | CVE-2017-6562 | 관리자 | 2017.03.10 | 20 |
51 | CVE-2017-6561 (agora-project) | 관리자 | 2017.03.10 | 26 |
50 | CVE-2017-6559 | 관리자 | 2017.03.10 | 23 |
49 | CVE-2017-6558 | 관리자 | 2017.03.10 | 21 |
48 | CVE-2017-6556 | 관리자 | 2017.03.10 | 52 |