Onionbuzz

Onionbuzz

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 6.65%
  • Veröffentlicht 21.07.2019 23:15:10
  • Zuletzt bearbeitet 21.11.2024 04:26:14

An issue was discovered in the Viral Quiz Maker - OnionBuzz plugin before 1.2.7 for WordPress. One could exploit the id parameter in the set_count ajax nopriv handler due to there being no sanitization prior to use in a SQL query in saveQuestionVote....

Exploit
  • EPSS 6.65%
  • Veröffentlicht 21.07.2019 23:15:10
  • Zuletzt bearbeitet 21.11.2024 04:26:14

An issue was discovered in the Viral Quiz Maker - OnionBuzz plugin before 1.2.2 for WordPress. One could exploit the points parameter in the ob_get_results ajax nopriv handler due to there being no sanitization prior to use in a SQL query in getResul...