CVE-2021-24186exploração observadaCWE-89

CVE-2021-24186: falha em Tutor LMS – eLearning and online course solution

Tutor LMS < 1.8.3 - SQL Injection via tutor_answering_quiz_question/get_answer_by_id

Publicada em · Atualizada em

25Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Attendepss 1.3%
da publicação à arma
Publicada no NVD5 de abr.
VulnCheck15 de mar.
probabilidade de exploração
1.3%top 31% das CVEs
exploração observada
simVulnCheck
The tutor_answering_quiz_question/get_answer_by_id function pair from the Tutor LMS – eLearning and online course solution WordPress plugin before 1.8.3 was vulnerable to UNION based SQL injection that could be exploited by students.