Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.2
CVE-2021-24557
- EPSS 0.57%
- Veröffentlicht 23.08.2021 12:15:10
- Zuletzt bearbeitet 21.11.2024 05:53:17
The update functionality in the rslider_page uses an rs_id POST parameter which is not validated, sanitised or escaped before being inserted in sql query, therefore leading to SQL injection for users having Administrator role.
1